Error de seguridad en wordpress permite tirar servidores en apenas 5 minutos

  1. #1   Si quieres extenderlo a "todas los softwares PHP que no sanean mb_convert_encoding()" es válido tambien... :-)
    50  votos: 5   link
    el 17-10-2009 18:59 UTC por Martes13 Martes13
     twitter  facebook  tuenti  
  1. #3   #1 depende de muchos factores, sobretodo de si se puede o no controlar el tercer argumento. Esto en realidad sucede con muchas funciones de PHP, pero precisamente mbstring tiene funciones, como esta, que consumen muchísimo, y que el usuario pueda alterar su input, es peligroso.

    Lo raro, es que se hace poco estudio sobre ataques de consumo y agotamiento de recursos en webapps, mientras que es motivo de extenso estudio en otras capas, como en los servidores de servicios de red.
    10  votos: 0   link
    el 17-10-2009 20:13 UTC por jcarlosn jcarlosn
comentarios cerrados

menéame