Ali-Babá e os 40 ladrões
28-Aug-07
Comentário do meu pai hoje:
Se esperta Ali-Babá! Já indiciaram os 40 ladrões.
Tecnologia, Linux e Software Livre
Comentário do meu pai hoje:
Se esperta Ali-Babá! Já indiciaram os 40 ladrões.
Aparentemente esta verificação é bastante segura né?
Infelizmente não. O PHP usa o padrão de strings usado em C (aquelas terminadas com ‘\0′), o que gera um problema bastante conhecido chamado de Null Byte issue [1].
O que acontece se seu $_GET['teste'], aparentemente seguro, tiver um ‘\0′?
Sua função realpath vai verificar apenas o $_GET['teste'] e nem vai saber que existe um “.php”
Faça o teste:
http://localhost/labs/teste.php?teste=/etc/passwd%00
(%00 é o código hexadecimal aceito pelos browsers para o \0)
E o resultado:
Saiu hoje parte do resultado da campanha sobre hardware do Br-Linux. E o quesito foi: Mobilidade.
Vendo os resultados pude constatar uma coisa: O maior grupo de usuários de notebooks com linux no Brasil (dos que participaram da pesquisa) rodam Ubuntu ou derivados. E a maioria esmagadora roda um debian’s like (debian, ubuntu, Kurumin-nheca).
Fico um pouco triste pois esperava uma melhor classificação do Mandriva. Afinal, o OEM da Positivo é mandriva e estou usando a versão 2007-1 aqui em casa e a qualidade do SO é muito boa.
Há um tempo que venho percebendo problemas para executar vÃdeos com o Totem/Mplayer em meu notebook.
Esta a tentar assistir o vÃdeo do Marcelo e estes programas insistiam em finalizar sozinhos acusando o erro de alocação de recursos. A mensagem era a seguinte:
Entrei várias referências a este problema, mas o que resolveu mesmo foi a solução que encontrei no fórum do fedora: Reconfigurar o drive i810, usado pela placa de vÃdeo, com a opção LinearAlloc.
E o Xorg.conf ficou assim:
E está pronto. Claro, só vai fucionar para quem usa i810. Mas já ajuda aos paraquedistas que caÃrem por aqui com o mesmo erro.