<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/security.filesystem.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'ja',
  ),
  'this' => 
  array (
    0 => 'security.filesystem.nullbytes.php',
    1 => 'Null バイト関連の問題',
    2 => 'Null バイト関連の問題',
  ),
  'up' => 
  array (
    0 => 'security.filesystem.php',
    1 => 'ファイルシステムのセキュリティ',
  ),
  'prev' => 
  array (
    0 => 'security.filesystem.php',
    1 => 'ファイルシステムのセキュリティ',
  ),
  'next' => 
  array (
    0 => 'security.database.php',
    1 => 'データベースのセキュリティ',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'ja',
    'path' => 'security/filesystem.xml',
  ),
  'history' => 
  array (
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="security.filesystem.nullbytes" class="sect1">
    <h2 class="title">Null バイト関連の問題</h2>
    <p class="simpara">
     <abbr title="PHP: Hypertext Preprocessor">PHP</abbr> はファイルシステム関連の操作に C 言語の関数を使用しているので、
     null バイトの処理を予期せぬかたちで行うことがあります。
     C 言語では null バイトは文字列の終端を表すので、
     null バイトを含む文字列があった場合に
     null バイト以降の内容は文字列として処理されません。

     以下に、この問題に関する脆弱性を含むコード例を示します。
    </p>
    <div class="example" id="example-5">
     <p><strong>例1 null バイトに対して脆弱なスクリプト</strong></p>
     <div class="example-contents">
<div class="phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br />$file </span><span style="color: #007700">= </span><span style="color: #0000BB">$_GET</span><span style="color: #007700">[</span><span style="color: #DD0000">'file'</span><span style="color: #007700">]; </span><span style="color: #FF8000">// ここで "../../etc/passwd\0" が渡されたとします<br /><br /></span><span style="color: #007700">if (</span><span style="color: #0000BB">file_exists</span><span style="color: #007700">(</span><span style="color: #DD0000">'/home/wwwrun/' </span><span style="color: #007700">. </span><span style="color: #0000BB">$file </span><span style="color: #007700">. </span><span style="color: #DD0000">'.php'</span><span style="color: #007700">)) {<br />    </span><span style="color: #FF8000">// file_exists は true を返します。これは、ファイル /home/wwwrun/../../etc/passwd が存在するからです<br />    </span><span style="color: #007700">include </span><span style="color: #DD0000">'/home/wwwrun/'</span><span style="color: #007700">.</span><span style="color: #0000BB">$file</span><span style="color: #007700">.</span><span style="color: #DD0000">'.php'</span><span style="color: #007700">;<br /><br />    </span><span style="color: #FF8000">// ファイル /etc/passwd がインクルードされてしまいます<br /><br /></span><span style="color: #007700">}<br /><br /></span><span style="color: #0000BB">?&gt;</span></span></code></div>
     </div>

    </div>
    <p class="para">
     したがって、ファイルシステム操作で使用する「汚染された」文字列は、
     つねに適切に検証しなければなりません。
     先ほどの例を改良したものを示します。
    </p>
    <div class="example" id="example-6">
     <p><strong>例2 入力を適切に検証する例</strong></p>
     <div class="example-contents">
<div class="phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br />$file </span><span style="color: #007700">= </span><span style="color: #0000BB">$_GET</span><span style="color: #007700">[</span><span style="color: #DD0000">'file'</span><span style="color: #007700">]; <br /><br /></span><span style="color: #FF8000">// 値として与えられる可能性のある、有効な値の一覧を作成します<br /></span><span style="color: #007700">switch (</span><span style="color: #0000BB">$file</span><span style="color: #007700">) {<br />    case </span><span style="color: #DD0000">'main'</span><span style="color: #007700">:<br />    case </span><span style="color: #DD0000">'foo'</span><span style="color: #007700">:<br />    case </span><span style="color: #DD0000">'bar'</span><span style="color: #007700">:<br />        include </span><span style="color: #DD0000">'/home/wwwrun/include/' </span><span style="color: #007700">. </span><span style="color: #0000BB">$file </span><span style="color: #007700">. </span><span style="color: #DD0000">'.php'</span><span style="color: #007700">;<br />        break;<br />    default:<br />        include </span><span style="color: #DD0000">'/home/wwwrun/include/main.php'</span><span style="color: #007700">;<br />}<br /><br /></span><span style="color: #0000BB">?&gt;</span></span></code></div>
     </div>

    </div>
   </div><?php manual_footer($setup); ?>