| рдХреНрдпреВ | рдП
| ------------------------| ---------------
| PHPUnit рд╕рдВрд╕реНрдХрд░рдг | рдореБрдЭреЗ рдирд╣реАрдВ рдкрддрд╛
| рдкреАрдПрдЪрдкреА рд╕рдВрд╕реНрдХрд░рдг | 7.1.15
| рд╕реНрдерд╛рдкрдирд╛ рд╡рд┐рдзрд┐ | рд╕рдВрдЧреАрддрдХрд╛рд░
рдореЗрд░реЗ рдкрд╛рд╕ рдЗрд╕ рдкрд░рд┐рдпреЛрдЬрдирд╛ (рд╡рд░реНрдбрдкреНрд░реЗрд╕ рд╕рд╛рдЗрдЯ) рдореЗрдВ phpunit рдирд╣реАрдВ рд╣реИ рдФрд░ рдореЗрд░рд╛ рд╡рд┐рдХреНрд░реЗрддрд╛ рдЗрдВрдЯрд░рдиреЗрдЯ рдХреЗ рд╕рдВрдкрд░реНрдХ рдореЗрдВ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдореБрдЭреЗ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдпрд╣ рдПрдХ рд╕рдорд╕реНрдпрд╛ рд╣реЛ рд╕рдХрддреА рд╣реИ, рдЖрдк рдХреНрдпрд╛ рд╕реЛрдЪрддреЗ рд╣реИрдВ рджреЛрд╕реНрддреЛрдВ?
рдпрд╣ рдореЗрд░реЗ WAF рдХреА рд░рд┐рдкреЛрд░реНрдЯ рд╣реИред
Time: 3 May 2018 12:59:35
Session: This is secret
Client: Unclassified, from France (212.xxx.yyy.zzz)
User agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML...
Entry page: my.domain/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
Requests: 1
URL: /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php (POST)
Status: Blocked by security rules
Post: a=%3c%3fphp%20echo%2800000%200000006832%29%3b
Incident ID: Other secret
https://github.com/sebastianbergmann/phpunit/blob/master/src/Util/PHP/eval-stdin.php
рдпрджрд┐ рдЖрдк PHPUnit рдХреЛ рдЙрддреНрдкрд╛рджрди рд╡реЗрдмрд╕рд░реНрд╡рд░ рдкрд░ рдЕрдкрд▓реЛрдб рдХрд░рддреЗ рд╣реИрдВ рддреЛ рдЖрдкрдХреА рдкрд░рд┐рдирд┐рдпреЛрдЬрди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЯреВрдЯ рдЬрд╛рддреА рд╣реИред
@joubertredrat рдЖрдкрдХреЛ рд╡рд┐рдХреНрд░реЗрддрд╛/рдиреЛрдб_рдореЙрдбреНрдпреВрд▓ рдлрд╝реЛрд▓реНрдбрд░реЛрдВ рдХреА рд╕реЗрд╡рд╛ рдирд╣реАрдВ рдХрд░рдиреА рдЪрд╛рд╣рд┐рдПред
рдЙрди рдлрд╝реЛрд▓реНрдбрд░реЛрдВ рдХреЗ рд▓рд┐рдП рдХреБрдЫ рддреНрд░реБрдЯрд┐ рдХреЛрдб рд╡рд╛рдкрд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдкрдиреЗ http рд╕рд░реНрд╡рд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ
рдпрджрд┐ рдЖрдк PHPUnit рдХреЛ рдЙрддреНрдкрд╛рджрди рд╡реЗрдмрд╕рд░реНрд╡рд░ рдкрд░ рдЕрдкрд▓реЛрдб рдХрд░рддреЗ рд╣реИрдВ рддреЛ рдЖрдкрдХреА рдкрд░рд┐рдирд┐рдпреЛрдЬрди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЯреВрдЯ рдЬрд╛рддреА рд╣реИред
рдпрд╣ рдПрдХ рд╕рд╛рдорд╛рдиреНрдп рд╣рдорд▓рд╛ рд╣реИ рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рд╣реИрдХрд░реНрд╕ рджреНрд╡рд╛рд░рд╛ рд╣реИрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдорд╢реАрдиреЛрдВ рдХреА рддрд▓рд╛рд╢ рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдЖрдкрдХреА рдЯрд┐рдкреНрдкрдгреА рд╕реЗ рдпрд╣ рд╕реНрдкрд╖реНрдЯ рд╣реИ рдХрд┐ рдЗрд╕ рдкреНрд░рд╕рд┐рджреНрдз рдФрд░ рд╣рд╛рдирд┐рдХрд╛рд░рдХ рд╣рдорд▓реЗ рдХреЛ рдХрдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреБрдЫ рднреА рдХрд░рдиреЗ рдХрд╛ рдЖрдкрдХрд╛ рдХреЛрдИ рдЗрд░рд╛рджрд╛ рдирд╣реАрдВ рд╣реИред
PHP рдХрд╛ рдЙрдкрдпреЛрдЧ рди рдХрд░рдиреЗ рдХрд╛ рдпрд╣ рдПрдХ рдФрд░ рдХрд╛рд░рдг рд╣реИред PHP рд╕рдореБрджрд╛рдп рдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рдирд╣реАрдВ рдорд┐рд▓рддреА рд╣реИ,
рдФрд░ рдЕрдкрдиреЗ рдХрдВрдзреЛрдВ рдХреЛ рд╕рд┐рдХреЛрдбрд╝рдХрд░ рдЦреБрд╢ рд╣реИрдВ рдФрд░ рдмрдбрд╝реЗ рдкреИрдорд╛рдиреЗ рдкрд░ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рдЦреБрд▓рд╛ рдЫреЛрдбрд╝ рджреЗрддреЗ рд╣реИрдВред
рд╕рдмрд╕реЗ рдЙрдкрдпреЛрдЧреА рдЯрд┐рдкреНрдкрдгреА
рдпрджрд┐ рдЖрдк PHPUnit рдХреЛ рдЙрддреНрдкрд╛рджрди рд╡реЗрдмрд╕рд░реНрд╡рд░ рдкрд░ рдЕрдкрд▓реЛрдб рдХрд░рддреЗ рд╣реИрдВ рддреЛ рдЖрдкрдХреА рдкрд░рд┐рдирд┐рдпреЛрдЬрди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЯреВрдЯ рдЬрд╛рддреА рд╣реИред