全球主机交流论坛

标题: php痿了........ [打印本页]

作者: Kokgog    时间: 2012-2-24 10:12
标题: php痿了........
本帖最后由 Kokgog 于 2012-2-24 10:14 编辑

爆了个大 bug........https://bugs.php.net/bug.php?id=61095

  1. <?php
  2. echo 0x00+2; //4.......
复制代码
开网店什么的等出补丁注意更新...虽然一般情况不会出问题........
作者: tobeychan    时间: 2012-2-24 10:13
真完蛋
作者: lofsy    时间: 2012-2-24 10:14
啥情况,具体的。
作者: geyunbing    时间: 2012-2-24 10:15
提示: 作者被禁止或删除 内容自动屏蔽
作者: Kokgog    时间: 2012-2-24 10:17
lofsy 发表于 2012-2-24 10:14
啥情况,具体的。

0x00+2应该=2的,结果是4........
这个bug触发几率很小,危害不大,但是保不齐这种词法解析会导致其他严重的问题............
作者: 哈P哥    时间: 2012-2-24 10:17
哦。楼主暴的都是大新闻啊。
作者: osiris    时间: 2012-2-24 10:19
Kokgog 发表于 2012-2-24 10:17
0x00+2应该=2的,结果是4........
这个bug触发几率很小,危害不大,但是保不齐这种词法解析会导致其他严重的 ...

我来看真相的.
作者: lofsy    时间: 2012-2-24 10:21
Kokgog 发表于 2012-2-24 10:17
0x00+2应该=2的,结果是4........
这个bug触发几率很小,危害不大,但是保不齐这种词法解析会导致其他严重的 ...

嗯,看到了。5.2的没问题貌似,5.3的全悲剧了?

= = 这错误,太粗心了吧。
作者: chengnuo0905    时间: 2012-2-24 10:31
无语~~~这种错误~~
作者: zyzit    时间: 2012-2-24 10:34
看不懂这高技术的东西
作者: yemingtu    时间: 2012-2-24 10:40
已经被修复了
作者: 大胡子    时间: 2012-2-24 10:45
什么洞
作者: 有个就好    时间: 2012-2-24 11:10
真是从0开始的漏洞。。。
作者: light    时间: 2012-2-24 11:18
太强大了
作者: 54dev    时间: 2012-2-24 11:19
16进制加法。
作者: miniloop    时间: 2012-2-24 11:24
(, 下载次数: 0)

我的5.3.8 没这个bug哦
作者: greensnow    时间: 2012-2-24 11:50
php 5.3.4试了下, 有bug
作者: 完美    时间: 2012-2-24 12:25
5.3.10

4

无语
作者: Kokgog    时间: 2012-2-24 12:27
miniloop 发表于 2012-2-24 11:24
我的5.3.8 没这个bug哦

加空格没事....
作者: miniloop    时间: 2012-2-24 12:39
Kokgog 发表于 2012-2-24 12:27
加空格没事....

果然去掉空格就bug了
作者: vpsbus    时间: 2012-2-24 12:40
BUG报告上面说的是WIN XP。。?原文貌似是这么说的
作者: Kokgog    时间: 2012-2-24 12:43
vpsbus 发表于 2012-2-24 12:40
BUG报告上面说的是WIN XP。。?原文貌似是这么说的

那指bug发现者的平台, 这个影响全部5.3.x的
作者: southwind    时间: 2012-2-24 12:45

作者: miniloop    时间: 2012-2-24 12:47
本帖最后由 miniloop 于 2012-2-24 13:28 编辑
vpsbus 发表于 2012-2-24 12:40
BUG报告上面说的是WIN XP。。?原文貌似是这么说的


5.3.X刚我在debian下试了 也有这个bug
作者: alttcn    时间: 2012-2-24 13:20
在5.2.17里测试,等于2,不是4!
作者: dianso    时间: 2012-2-24 13:32
不是什么**UG




欢迎光临 全球主机交流论坛 (https://lilynana.eu.org/) Powered by Discuz! X3.4