php 5.2.* 如何解決Hash Collision
前一陣子出現個名詞Hash Collision。接者Hash Collision DoS這名詞跟者出現,而後就看到很多系統、語言開始出現更新patch。 XD Hash Collision影響範圍有多廣,可以參考 oCERT.org - oCERT Advisories 。裡面列出受到影響的語言、系統,以及目前的狀況。以php為例,5.3.9後、或5.4.0RC4後的版本才修正此狀況。 可以更新的語言或系統,就請自己更新…如果不再上面的,就比較麻煩了… :( 以php 5.2.x為例。出了 PHP 5.2.16 時,PHP官方指出該版本是php 5.2.x 的最後一版,往後將不再維護。雖然,沒多久因為一個重大問題,又馬上出了 PHP 5.2.17 。但…這次聽說不會因為Hash Collision出新版本更新此問題。 只好找治標的方式來防止。PHP的參數中和Hash Collision攻擊有關的php參數有兩個