いやー、これまでトゥートしてるネタ的な意味でも面白かったけど、そもそもPHPの構造が本質的に特殊である(置いたファイルをそのままApache etc.で処理させる)ということ、例えば.htaccess hackみたいな攻撃方法が強く影響を受けやすいあたりが、再発見でまじめに勉強になった。
たとえば同じLLの枠組みでも、明示的に別プロセスでPythonのサーバーを動かせば、本質的にディレクトリ・トラバーサルとかディレクトリ・リスティングとかに強い仕組みになったりする。
Conversation
Notices
-
( ᐛ) まりなっピ (sasanquaneuf@qiitadon.com)'s status on Sunday, 02-Sep-2018 13:46:09 JST ( ᐛ) まりなっピ - かーてん repeated this.