Vulnerabilità in PHP che consente di eludere le restrizioni impostate in php.ini
È stato pubblicato un metodo per eludere nel interprete PHP le restrizioni impostate tramite la direttiva disable_functions e altre impostazioni in php.ini. Ricordiamo che la direttiva disable_functions consente di vietare l'uso in script di determinate funzioni interne, ad esempio è possibile vietare "system, exec, passthru, popen, proc_open e shell_exec" per bloccare le chiamate a programmi esterni o fopen per vietare l'apertura di file. È interessante notare che nel proposto […]
