å ã«ããCVE-2008-5814ãå·¡ãåéºãã«ã¦ãCVE-2008-5814èå¼±æ§ãããã¨display_errorsãOnã®ç°å¢ä¸ã§XSSèå¼±æ§ã¨ãªãå ´åããããã¨ã説æãã¾ãããããããdisplay_errorsãOnã®ç°å¢ä¸ã§ã¯CVE-2008-5814èå¼±æ§ããªãã¦ããXSSèå¼±æ§ã¨ãªãå ´åããã°ãã°ããã¾ãã ããã¯ãdisplay_errorsã«ããã¨ã©ã¼ã¡ãã»ã¼ã¸è¡¨ç¤ºãHTMLã¨ã¹ã±ã¼ãããã¦ããªããã¨ãåå ã§ããç°¡åãªãµã³ãã«ã以ä¸ã«ç¤ºãã¾ãã <?php ini_set('display_errors', 1); // display_errorsãæå¹ã«ãã $a = array(); // é åã®çæ $index = $_GET['x']; // é åã®ã¤ã³ããã¯ã¹ãå¾ã $b = $a[$index]; // é åã®è¦ç´ ã«ã¢ã¯ã»ã¹ ãã®ã¹ã¯ãªããã«ãx=<sc
{{#tags}}- {{label}}
{{/tags}}