Ik las vorige week van de PHP CGI bug op diverse forums( http://www.phphulp.nl/php/nieuws/php-onder-cgi-is-kwetsbaar-door-bug/216/ )
Ik heb de test ?-s uitgevoerd maar kreeg geen "source-code" te zien. Maar nu wilde ik natuurlijk weten waar het dan wel in zo zitten gezien ik een "oude" PHP gebruikt.
Gezocht naar de werkelijke functie van CGI (gebruik ik dat?), niet echt wat over kunnen vinden. Zie wel dat in mijn configuratie de apache module CGI aanstaat. Uitgezet, maar waarom weet ik dus niet.
Ik zou dus willen weten wat het doet wat je er mee kan? En hoe kan ik de bug reproduceren?
Op een windows omgeving heb ik XAMPP geïnstalleerd met
PHP versie: 5.3.8
loading module: mod_cgi
GATEWAY_INTERFACE: CGI/1.1
Met pagina: test.php
<?php
echo '<b>test</b>';
?>
http://127.0.0.1/test.php?-s --> test en niet de sourecode
1.338 views