宇宙最强语言 PHP 爆出 DoS 漏洞,可以直接灌满 CPU

2015-05-20 01:21:27 +08:00
 johnsneakers
测了一下,真的可以。
消息详情:
http://www.nsfocus.com.cn/report/php_multipart-form-data_remote_dos_vulnerability_analysis_protection.pdf
16607 次点击
所在节点    PHP
92 条回复
lzxgh621
2015-05-20 21:23:32 +08:00
为什么非要用“宇宙最强语言”?
鄙视。
herozzm
2015-05-20 21:23:42 +08:00
php5.2.17没补丁,等死吗?
lzxgh621
2015-05-20 21:23:56 +08:00
顺便 我的检测不到。。
lincanbin
2015-05-20 21:32:34 +08:00
@lzxgh621 那个检测是不准的,早上我检测了没事,就打算今天午夜人少的时候才来升级到5.6.9
没想到刚才八点多的时候就被人炸了,load直飙800,我都进不去SSH了,差点被服务商把整个VPS给格了。
winterbells
2015-05-20 21:49:05 +08:00
无法检测
Ubuntu 14.04 +nginx 1.9+ hhvm
guoran728
2015-05-20 21:56:26 +08:00
大刑斥候了啊!
stanhou
2015-05-20 22:10:34 +08:00
像UBUNTU这样的系统自带的PHP版本都落后,要怎么升级到最新?
alisasiky
2015-05-20 22:30:09 +08:00
先不说问题,头像绝配啊
laotaitai
2015-05-21 04:19:03 +08:00
@seki 编译就仅仅三条命令 ./config && make && make install, 可是, 装最新版, 还是有个毛用哦.
seki
2015-05-21 09:13:27 +08:00
@laotaitai 主要是配置文件之类的得小心备份什么的,懒……
phithon
2015-05-21 17:34:54 +08:00
@mrbaiwei
5.2/5.3补丁一枚:
https://gist.github.com/chtg/4aecda8ae4928f8fb1b2
我昨天也是熬夜把博客的php版本编译到5.6.9了
mingyun
2015-05-24 14:05:39 +08:00
php还是最好的语言吗

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/192338

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX