亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 開發 > PHP > 正文

PHP5.2.X防止Hash沖突拒絕服務攻擊的Patch方法

2024-05-04 21:48:19
字體:
來源:轉載
供稿:網友

上周的時候Dmitry突然在5.4發布在即的時候,引入了一個新的配置項:

Added max_input_vars directive to prevent attacks based on hash collision這個預防的攻擊,就是”通過調用Hash沖突實現各種語言的拒絕服務攻擊漏洞”(multiple implementations denial-of-service via hash algorithm collision).

攻擊的原理很簡單,目前很多語言,使用hash來存儲k-v數據,包括常用的來自用戶的POST數據, 攻擊者可以通過構造請求頭,并伴隨POST大量的特殊的”k”值(根據每個語言的Hash算法不同而定制),使得語言底層保存POST數據的Hash表因為”沖突”(碰撞)而退化成鏈表.

這樣一來,如果數據量足夠大,那么就可以使得語言在計算,查找,插入的時候,造成大量的CPU占用,從而實現拒絕服務攻擊.

PHP5.4是通過增加一個限制來盡量避免被此類攻擊影響:

 - max_input_vars - specifies how many GET/POST/COOKIE input variables may be accepted. default value 1000 //Vevb.com

大家如果有用5.2的, 如果被此類攻擊威脅,可以打上下面的patch, PHP5.3的, 可以考慮升級到5.3.9, 已經包含了此patch(因為5.3.9目前是RC狀態,所以如果不愿意升級, 也可以參照這個patch自己為5.3寫一個):

防止辦法

1.Cd into the PHP src run: patch -p1 < php-5.2.*-max-input-vars.patch

2.Since the latest PHP 5.3.9-RC4 has fixed this issue, so for 5.3 you can upgrade to 5.3.9RC4

Of course if you don't want to upgrade to a RC version, you can simply tweak this patch into a 5.3 suitable patch.

大家可到https://github.com/laruence/laruence.github.com/tree/master/php-5.2-max-input-vars下載包.

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲一区二区三区成人在线视频精品| 日韩免费在线观看视频| 久久视频这里只有精品| 日韩中文字幕亚洲| 久久视频免费观看| 亚洲美女福利视频网站| 亚洲精品99久久久久中文字幕| 日韩在线激情视频| 九九热精品视频在线播放| 欧美日韩国产中文字幕| 色综合老司机第九色激情| 美女999久久久精品视频| 一区二区三区四区精品| 久久久久久久香蕉网| 久久久久久尹人网香蕉| 国产小视频91| 九色精品免费永久在线| 久久久久免费精品国产| xxxx欧美18另类的高清| 国产精品九九九| 91久久精品美女高潮| 日韩精品在线视频观看| 播播国产欧美激情| 一个人看的www欧美| 中文精品99久久国产香蕉| 青草青草久热精品视频在线观看| 精品久久久久久久久国产字幕| 亚洲大胆人体视频| 91精品久久久久久久久久另类| 欧美伊久线香蕉线新在线| 92福利视频午夜1000合集在线观看| 美女扒开尿口让男人操亚洲视频网站| 国产91精品黑色丝袜高跟鞋| 亚洲欧洲一区二区三区久久| 欧美日韩国产一区二区| 欧美精品久久久久久久免费观看| 日本人成精品视频在线| 欧美大尺度激情区在线播放| 中文字幕欧美专区| 青青草精品毛片| 成人在线精品视频| 久久天堂av综合合色| 成人激情视频小说免费下载| 国产精品久久久亚洲| 国产精品免费一区豆花| 国产在线999| 亚洲精品日产aⅴ| 在线观看欧美成人| 欧美极品少妇xxxxⅹ喷水| 亚洲爱爱爱爱爱| 91亚洲va在线va天堂va国| 亚洲片国产一区一级在线观看| 最近2019中文字幕大全第二页| 亚洲欧美日韩精品久久奇米色影视| 欧美精品第一页在线播放| 91免费看视频.| 久久久亚洲福利精品午夜| 精品福利免费观看| 午夜美女久久久久爽久久| 国产欧美精品xxxx另类| 91精品国产99| 日本最新高清不卡中文字幕| 91精品国产精品| 91精品视频免费观看| 欧美激情第1页| 国产日韩在线一区| 成人免费看黄网站| 国内精品一区二区三区四区| 久久精品免费播放| 久久九九有精品国产23| 热re91久久精品国99热蜜臀| 精品日韩视频在线观看| 亚洲欧美成人精品| 国产日韩欧美视频在线| 精品av在线播放| 亚洲精品v欧美精品v日韩精品| 久久免费精品日本久久中文字幕| 精品久久久久久亚洲精品| 国产精品91在线观看| 日韩经典中文字幕| 欧美在线不卡区| 久久69精品久久久久久国产越南| 国产伦精品免费视频| 亚洲日韩第一页| 欧美激情一区二区三区久久久| 性欧美暴力猛交69hd| 亚洲美女免费精品视频在线观看| 欧美国产日韩xxxxx| 色七七影院综合| 成人乱人伦精品视频在线观看| 97香蕉超级碰碰久久免费的优势| 国产成人精品电影| 91丨九色丨国产在线| 亚洲精品视频在线播放| 91九色精品视频| 欧美日韩午夜激情| 日韩精品视频在线播放| 琪琪第一精品导航| 亚洲人成人99网站| 久久91精品国产91久久跳| 人人做人人澡人人爽欧美| 亚洲第一区在线观看| 国产美女91呻吟求| 久久99精品久久久久久琪琪| 一区二区三区回区在观看免费视频| 亚洲区中文字幕| 久久久久久国产免费| 欧美亚洲成人精品| 欧美超级乱淫片喷水| 狠狠爱在线视频一区| 日韩av在线精品| 国产精品视频色| 国产v综合v亚洲欧美久久| 日韩美女av在线免费观看| 日韩激情视频在线播放| 日韩精品视频在线观看免费| 97在线视频免费观看| 91久久嫩草影院一区二区| 欧美精品第一页在线播放| 亚洲精品国产美女| 一区国产精品视频| 国产精品成人观看视频国产奇米| 欧美性xxxx极品高清hd直播| 亚洲r级在线观看| 日韩美女视频免费看| 午夜精品福利视频| 国内精品久久久久伊人av| 精品人伦一区二区三区蜜桃网站| 久久69精品久久久久久国产越南| 亚洲精品在线视频| 日本成人在线视频网址| 国产欧美一区二区三区在线| 中文字幕av日韩| 欧美在线国产精品| 国产精品亚洲一区二区三区| 欧美又大又粗又长| 国产午夜精品一区二区三区| 日本久久中文字幕| 精品久久久久久久久久久| 国产日韩欧美中文| 国产精品久久9| 国产在线观看不卡| 欧美精品aaa| 亚洲区中文字幕| 亚洲精品国产suv| 欧美猛少妇色xxxxx| 一区二区国产精品视频| 欧美性视频精品| 一区二区三区视频在线| 91精品视频观看| 综合136福利视频在线| 国产精品免费一区二区三区都可以| 欧美一区亚洲一区| 日韩欧美在线视频| 久久久国产91| 亚洲国产天堂久久国产91| 国产精品久久久久aaaa九色| 国产精品女主播| 色噜噜狠狠狠综合曰曰曰| 国产成人一区二区在线| 欧美高清激情视频| 国产精品成人v| 中文字幕欧美日韩| 国产欧美欧洲在线观看|