サクサク読めて、アプリ限定の機能も多数!
“未検証の$_SERVER['HTTP_HOST']や$_SERVER['SERVER_NAME']は使ってはいけません。 使えばHostヘッダインジェクションによる攻撃が可能になる場合があります。”
moegg のブックマーク 2019/02/05 18:22
PHPにおけるHostヘッダインジェクション攻撃が可能な脆弱性 — A Day in Serenity (Reloaded) — PHP, CodeIgniter, FuelPHP, Linux or something“未検証の$_SERVER['HTTP_HOST']や$_SERVER['SERVER_NAME']は使ってはいけません。 使えばHostヘッダインジェクションによる攻撃が可能になる場合があります。”2019/02/05 18:22
このブックマークにはスターがありません。 最初のスターをつけてみよう!
blog.a-way-out.net2015/11/06
Googleで「Hostヘッダインジェクション」を検索しても「HTTPヘッダインジェクション」しか出てこないので、この記事を書くことにしました。 ちなみに、「Hostヘッダインジェクション」自体はPHPに固有というわけ...
26 人がブックマーク・10 件のコメント
\ コメントが サクサク読める アプリです /
“未検証の$_SERVER['HTTP_HOST']や$_SERVER['SERVER_NAME']は使ってはいけません。 使えばHostヘッダインジェクションによる攻撃が可能になる場合があります。”
moegg のブックマーク 2019/02/05 18:22
このブックマークにはスターがありません。
最初のスターをつけてみよう!