“未検証の$_SERVER['HTTP_HOST']や$_SERVER['SERVER_NAME']は使ってはいけません。 使えばHostヘッダインジェクションによる攻撃が可能になる場合があります。”

moeggmoegg のブックマーク 2019/02/05 18:22

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

PHPにおけるHostヘッダインジェクション攻撃が可能な脆弱性 — A Day in Serenity (Reloaded) — PHP, CodeIgniter, FuelPHP, Linux or something

    Googleで「Hostヘッダインジェクション」を検索しても「HTTPヘッダインジェクション」しか出てこないので、この記事を書くことにしました。 ちなみに、「Hostヘッダインジェクション」自体はPHPに固有というわけ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう