PHP 5.2.6的(1) rand 和 (2) mt_rand 函数不能产生保密性强的随机数字,攻击者可以通过破解此类函数产生的安全防护功能来接触依赖此功能的产品,例如,Joomla! 1.5.x 和 WordPress 2.6.2之前版本中的password-reset功能。
PHP 5.2.6的(1) rand 和 (2) mt_rand 函数不能产生保密性强的随机数字,攻击者可以通过破解此类函数产生的安全防护功能来接触依赖此功能的产品,例如,Joomla! 1.5.x 和 WordPress 2.6.2之前版本中的password-reset功能。