无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁(yè) > 傳媒 > 關(guān)鍵詞  > php最新資訊  > 正文

    php utf8 decode漏洞 將威脅應(yīng)用程序安全

    2008-10-09 11:14 · 稿源: 站長(zhǎng)之家用戶

    《php utf8 decode漏洞 將威脅應(yīng)用程序安全》文章已經(jīng)歸檔,站長(zhǎng)之家不再展示相關(guān)內(nèi)容,下文是站長(zhǎng)之家的自動(dòng)化寫作機(jī)器人,通過算法提取的文章重點(diǎn)內(nèi)容。這只AI還很年輕,歡迎聯(lián)系我們幫它成長(zhǎng):

    中國(guó)站長(zhǎng)站(Chinaz.com)訊:從知名安全組織80sec獲悉,php里使用的某些編碼函數(shù)在處理畸形的utf8序列時(shí)會(huì)產(chǎn)生不正確的結(jié)果,這樣在某些情況下可能會(huì)引起應(yīng)用程序的安全漏洞,繞過某些邏輯過濾等等。漏洞說明: php是一款被廣泛使用的編程語(yǔ)言,可以被嵌套在html里用做web程序開發(fā)。但是在php里使用的某些編碼函數(shù)在處理畸形的utf8序列時(shí)會(huì)產(chǎn)生不正確的結(jié)果,這樣在某些情況下可能會(huì)引起應(yīng)用程序的安全漏洞,繞過某些邏輯過濾等等。漏洞成因:php在處理utf8編碼時(shí),對(duì)畸形的序列處理不當(dāng),如 ...0xc0a70xe0c0a70xf0c0c0a7... 均會(huì)被錯(cuò)誤地解碼為一個(gè)0×27,這樣就導(dǎo)致安全漏洞的產(chǎn)生。譬如utf8_decode函數(shù)的源代碼如下: PHPAPI char *xml_utf8_decode(const XML_Char *s, int len, int *newlen, const XML_Char *encoding){int pos = len;char *n...

    ......

    本文由站長(zhǎng)之家用戶“中國(guó)站長(zhǎng)站”投稿,本平臺(tái)僅提供信息索引服務(wù)。由于內(nèi)容發(fā)布時(shí)間超過平臺(tái)更新維護(hù)時(shí)間,為了保證文章信息的及時(shí)性,內(nèi)容觀點(diǎn)的準(zhǔn)確性,平臺(tái)將不提供完整的內(nèi)容展現(xiàn),本頁(yè)面內(nèi)容僅為平臺(tái)搜索索引使用。需閱讀完整內(nèi)容的用戶,請(qǐng)聯(lián)系作者獲取原文。

    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長(zhǎng)傳媒平臺(tái)用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù),對(duì)本頁(yè)面內(nèi)容所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任,相關(guān)信息僅供參考。站長(zhǎng)之家將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。任何單位或個(gè)人認(rèn)為本頁(yè)面內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),可及時(shí)向站長(zhǎng)之家提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明(點(diǎn)擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會(huì)依法依規(guī)核實(shí)信息,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

    • 相關(guān)推薦
    • AI日?qǐng)?bào):國(guó)內(nèi)首個(gè)多模態(tài)AI程序員上崗;字節(jié)啟動(dòng)Top Seed計(jì)劃招募AI人才;DeepSeek R1T Chimera上線OpenRouter

      【AI日?qǐng)?bào)】今日AI領(lǐng)域重要?jiǎng)討B(tài):1.百度發(fā)布文心快碼3.5及多模態(tài)AI程序員"文心快碼Comate Zulu",提升開發(fā)效率;2.字節(jié)跳動(dòng)啟動(dòng)"Top Seed"計(jì)劃,招募30名AI博士人才;3.DeepSeek開源R1T Chimera模型上線OpenRouter平臺(tái);4.阿里AI工程師余亮獲"全國(guó)勞動(dòng)模范"稱號(hào);5.開源圖像編輯工具Step1X-Edit登陸Hugging Face,性能媲美GPT-4o;6.谷歌被曝每月向三星支付巨額資金預(yù)裝Gemini應(yīng)用

    • 媲美OpenAI-o3,剛剛開源模型DeepCoder,訓(xùn)練方法、數(shù)據(jù)集大公開

      今天凌晨4點(diǎn),著名大模型訓(xùn)練平臺(tái)TogetherAI和智能體平臺(tái)Agentica,聯(lián)合開源了新模型DeepCoder-14B-Preview。該模型只有140億參數(shù),但在知名代碼測(cè)試平臺(tái)LiveCodeBench的測(cè)試分為60.6%,高于OpenAI的o1模型,略低于o3-mini。TogetherAI剛獲得3.05億美元的B輪融資,其估值也從去年的12.5億美元翻倍至33億美元。

    • IQ 過百的 AI 模型名單發(fā)布:ChatGPTDeepseek等上榜

      人工智能IQ哪家強(qiáng)?o3 智商高達(dá) 132、Gemini 2.5 Pro Exp. 拿下 128 分、Claude 憑借 3.7 Sonnet Extended 位列第四、Deepsee R 1……

    • eBay 與 Checkout.com 達(dá)成球支付收單戰(zhàn)略合作

      此次合作將升級(jí)拓展 eBay 的全球支付平臺(tái)功能,優(yōu)化消費(fèi)者購(gòu)物體驗(yàn)并提升運(yùn)營(yíng)效率。美國(guó)圣何塞與英國(guó)倫敦— 2025 年 4 月 16 日 — 全球電商領(lǐng)軍企業(yè) eBay 今日宣布與國(guó)際領(lǐng)先數(shù)字支付平臺(tái) Checkout.com 達(dá)成戰(zhàn)略合作伙伴關(guān)系。通過此次合作,eBay 將進(jìn)一步擴(kuò)展其全球支付平臺(tái)能力,為消費(fèi)者提供更流暢的交易體驗(yàn),同時(shí)實(shí)現(xiàn)降本增效。作為全球最大的電商平臺(tái)之一,eBay 平臺(tái)目?

    • 奧特曼:ChatGPT不是AGI!OpenAI最強(qiáng)開源模型直擊DeepSeek

      【新智元導(dǎo)讀】代碼截圖泄露,滿血版o3、o4-mini鎖定下周!更勁爆的是,一款據(jù)稱是OpenAI的神秘模型一夜爆紅,每日處理高達(dá)260億token,是Claude用量4倍。奧特曼在TED放話:將推超強(qiáng)開源模型,直面DeepSeek挑戰(zhàn)。持續(xù)的創(chuàng)新、豐富的資源和智能AI將會(huì)無(wú)縫融入日常生活,未來(lái)一代人將會(huì)覺得當(dāng)前人們又辛苦又落后。

    • Trae國(guó)內(nèi)版怎么用?Trae IDE 內(nèi)置 MCP 市場(chǎng)配置使用指南

      字節(jié)跳動(dòng)旗下Trae+IDE發(fā)布新版本,通過MCP協(xié)議實(shí)現(xiàn)AI智能體與外部工具的深度集成。MCP作為標(biāo)準(zhǔn)化橋梁,讓開發(fā)者能靈活接入Supabase、FireCrawl等第三方服務(wù),只需@符號(hào)即可調(diào)用智能體完成數(shù)據(jù)庫(kù)操作、文檔搜索等復(fù)雜任務(wù)。新版本內(nèi)置MCP市場(chǎng),支持Token快速配置,并演示了如何通過Figma+AI自動(dòng)生成前端代碼。該技術(shù)可應(yīng)用于Blender建模、K8s管理等多元場(chǎng)景,顯著提升開發(fā)效率。Trae+IDE將持續(xù)擴(kuò)展工具生態(tài),推動(dòng)AI協(xié)作開發(fā)新時(shí)代。

    • OpenAI推出輕量版Deep Research,所有用戶可用!

      OpenAI 稱,由于很多用戶喜歡使用 Deep Research 功能,所以將推出輕量版 Deep Research,且此版本面向所有用戶開放……

    • Check Point:移動(dòng)威脅持續(xù)升級(jí),彌合終端安防護(hù)短板成關(guān)鍵

      隨著移動(dòng)設(shè)備成為主要辦公終端,其安全風(fēng)險(xiǎn)日益突出。文章指出移動(dòng)設(shè)備面臨物理丟失、公共Wi-Fi連接風(fēng)險(xiǎn)、應(yīng)用生態(tài)漏洞、操作系統(tǒng)碎片化等獨(dú)特挑戰(zhàn)。數(shù)據(jù)顯示2024年上半年我國(guó)移動(dòng)惡意程序樣本同比增長(zhǎng)30%,28%企業(yè)數(shù)據(jù)泄露與移動(dòng)終端漏洞相關(guān)。Check Point提出應(yīng)采用零信任網(wǎng)絡(luò)訪問(ZTNA)框架,結(jié)合持續(xù)行為監(jiān)測(cè)和AI威脅情報(bào),構(gòu)建移動(dòng)優(yōu)先的安全防護(hù)體系。其Harmony Mobile解決方案能實(shí)時(shí)檢測(cè)惡意軟件、釣魚攻擊,并通過設(shè)備健康狀態(tài)評(píng)估動(dòng)態(tài)調(diào)整訪問權(quán)限,有效降低數(shù)據(jù)泄露風(fēng)險(xiǎn)。專家強(qiáng)調(diào)企業(yè)需將移動(dòng)設(shè)備視為核心資產(chǎn),采用主動(dòng)防御策略應(yīng)對(duì)AI驅(qū)動(dòng)的新型攻擊。

    • 深度deepin 23.1正式發(fā)布!AI默認(rèn)引擎切換至DeepSeek、修復(fù)超百項(xiàng)問題

      快科技4月16日消息,今天,深度操作系統(tǒng)宣布,deepin 23.1版本已正式發(fā)布。此版本聚焦于解決基礎(chǔ)組件更新后的安裝效率問題,大幅提升新用戶安裝體驗(yàn),同時(shí)集成多項(xiàng)功能優(yōu)化與問題修復(fù),進(jìn)一步優(yōu)化系統(tǒng)使用。本次版本的重點(diǎn)改進(jìn)包括內(nèi)核優(yōu)化、AI 默認(rèn)引擎切換至DeepSeek、修復(fù)超百項(xiàng)用戶反饋問題等,具體重點(diǎn)改進(jìn)如下:硬件兼容性與內(nèi)核優(yōu)化:集成6.6/6.12內(nèi)核更新、NVIDIA顯卡驅(qū)動(dòng)升級(jí)、Intel/AMD CPU微碼更新,全面提升硬件支持與底層性能;核心功能增強(qiáng):DDE新增智能鏡像源管理、緊湊模式入口,全局搜索支持離線自然語(yǔ)言與AI處理能力;?

    • DeepSeek上新!開源發(fā)布DeepSeek-Prover-V2-671B新模型

      快科技4月30日消息,今日,DeepSeek 今日在 AI 開源社區(qū) Hugging Face 發(fā)布了一個(gè)名為 DeepSeek-Prover-V2-671B 的新模型。據(jù)介紹,DeepSeek-Prover-V2-671B 其參數(shù)量達(dá)到6710億,使用了更高效的 safetensors 文件格式,并支持 BF16、FP8、F32 等多種計(jì)算精度,方便模型更快、更省資源地訓(xùn)練和部署。在模型架構(gòu)上,該模型使用了DeepSeek-V3架構(gòu),采用MoE(混合專家)模式,具有61層Transformer層,7168維隱藏層。同時(shí)支持超長(zhǎng)上下文,最大位置嵌入達(dá)163840,使其能處理復(fù)雜的數(shù)學(xué)證明,并且采用了FP8量化,可通過量化技術(shù)減小模型大小,提