Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-07-2013, 15:55 door Anoniem

Het via eval (of soortgelijke) optie uitvoeren van PHP-code is geen bug of lek, maar een feature. Dat preg_replace hier 'bij' kan is verrassend en daardoor inderdaad een kwetsbaarheid. Maar om nu te zeggen, zoals dit artikel stelt, dat EXIF een backdoor biedt slaat nergens op. De geevalueerde code kan net zo goed in een ander type bestand zitten... Alsnog benieuwd naar de details.

Beschrijf je klacht (Optioneel):

captcha