ФорумРазработкаУстановка и администрирование ПОИнтерпретаторы, компиляторы и т.д. → PHP: heap corruption detected (attacker)

PHP: heap corruption detected (attacker)

  • OFF

    Сообщения: 429 Репутация: N Группа: Адекваты

    Spritz Сен. 17, 2009, 12:20 п.п., спустя 4 часа 19 минут 26 секунд

    А если запустить php без eAccelerator?
    Спустя 281 сек.
    Я там у них порылся. Был грешок 2 месяца назад. Возможно исправили для 5.2.9.
    bug
  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Сен. 17, 2009, 3:04 п.п., спустя 2 часа 43 минуты 37 секунд

    А если запустить php без eAccelerator?
    А откуда ты взял что он установлен?
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • OFF

    Сообщения: 429 Репутация: N Группа: Адекваты

    Spritz Сен. 17, 2009, 3:14 п.п., спустя 9 минут 50 секунд


    А если запустить php без eAccelerator?
    А откуда ты взял что он установлен?

    Блог твой почитываю. Вот и подумалось что есть. Вообще еще немного погуглил по сабжу. Такой кусочек кода не может натолкнуть на решение проблемы?
    + #if ZEND_MM_HEAP_PROTECTION
    +
    +@@ -790,6 +848,12 @@
    + if (EXPECTED(prev == mm_block)) {
    + zend_mm_free_block **rp, **cp;
    +
    ++#if SUHOSIN_PATCH
    ++ if (next != mm_block) {
    ++ zend_suhosin_log(S_MEMORY, "heap corrupt on efree() - heap
    corruption detected");
    ++ exit(1);
    ++ }
    ++#endif

  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Сен. 17, 2009, 3:18 п.п., спустя 3 минуты 56 секунд

    OFF, я бы юзал акселератор, да ресурсов маловато на вдске… По поводу куска кода, это единственное место где такая ошибка существует или еще где в коде такое встречал?
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • OFF

    Сообщения: 429 Репутация: N Группа: Адекваты

    Spritz Сен. 17, 2009, 3:29 п.п., спустя 10 минут 52 секунды


    По поводу куска кода, это единственное место где такая ошибка существует или еще где в коде такое встречал?

    Немного почитал еще и сделал вывод что такую ошибку(а так же похожие но связанные с suhosin время от времени ловят разные движки). ХостСМС, Вбуллетин, etc.
    В случаях появления ошибки рекомендуют в пхп.ини:

    Вариант 1:
    в php.ini указать:
    suhosin.upload.max_uploads=60

    Вариант 2:
    В. htaccess, размещенный в корне, добавить строки:
    php_flag suhosin.cookie.encrypt Off
    php_value suhosin.request.max_vars 2048
    php_value suhosin.post.max_vars 2048

  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Сен. 17, 2009, 11:15 п.п., спустя 7 часов 46 минут 55 секунд

    Спасибо, буду пробовать сейчас!
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Сен. 17, 2009, 11:32 п.п., спустя 16 минут 31 секунду



    По поводу куска кода, это единственное место где такая ошибка существует или еще где в коде такое встречал?

    Немного почитал еще и сделал вывод что такую ошибку(а так же похожие но связанные с suhosin время от времени ловят разные движки). ХостСМС, Вбуллетин, etc.
    В случаях появления ошибки рекомендуют в пхп.ини:

    Вариант 1:
    в php.ini указать:
    suhosin.upload.max_uploads=60

    Вариант 2:
    В. htaccess, размещенный в корне, добавить строки:
    php_flag suhosin.cookie.encrypt Off
    php_value suhosin.request.max_vars 2048
    php_value suhosin.post.max_vars 2048


    не помогло, попробую отрубить сухосина и посмотреть что получится
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Сен. 17, 2009, 11:39 п.п., спустя 6 минут 52 секунды

    О! Заработало нормально, после того как переустановил без сухосина!
    Спустя 14 сек.
    Бажный патч блин :/
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Сен. 18, 2009, 1:45 д.п., спустя 2 часа 6 минут 22 секунды

    http://adw0rd.ru/2009/heap-corruption-detected/
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • OFF

    Сообщения: 429 Репутация: N Группа: Адекваты

    Spritz Сен. 18, 2009, 3:22 д.п., спустя 1 час 37 минут 19 секунд


    О! Заработало нормально, после того как переустановил без сухосина!
    Спустя 14 сек.
    Бажный патч блин :/

    Нормаль. Че то так и подозревал что виноват сухосин.

    З.Ы. Блог у тебя отличный.
    Спустя 193 сек.

    http://adw0rd.ru/2009/heap-corruption-detected/

    Хорошо что не поленлся задокументировать. А то в русскоязычной части тырнета чето совсем мало инфы по таким багам. Народ просто тупо все сносит и реинсталлит апач+рнр+екстеншенсы.
  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Сен. 18, 2009, 3:25 д.п., спустя 2 минуты 43 секунды

    OFF, ну да, для этого я и запостил, сам же так парюсь, может кому и облегчу поиски
    Спустя 14 сек.
    спасибо тебе!
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • phpdude

    Сообщения: 26646 Репутация: N Группа: в ухо

    Spritz Сен. 18, 2009, 3:34 д.п., спустя 9 минут 9 секунд


    OFF, ну да, для этого я и запостил, сам же так парюсь, может кому и облегчу поиски
    Спустя 14 сек.
    спасибо тебе!
    сам картинки рисуешь?)) адская получилась ))))
    Сапожник без сапог
  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Сен. 18, 2009, 3:40 д.п., спустя 6 минут 4 секунды

    phpdude, ага, стараюсь сам )
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • OFF

    Сообщения: 429 Репутация: N Группа: Адекваты

    Spritz Сен. 18, 2009, 1:29 п.п., спустя 9 часов 48 минут 33 секунды

    Цитата из блога:
    В данный момент, я планирую включить снова Suhosin Path,

    Вроде path - это "путь". Наверное правильно будет Patch ?
  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Сен. 20, 2009, 6:03 д.п., спустя 1 день 16 часов 33 минуты

    OFF, букву пропустил, сенк )
    https://smappi.org/ - платформа по созданию API на все случаи жизни

Пожалуйста, авторизуйтесь, чтобы написать комментарий!