Jak informuje serwis W3Techs, PHP jest wciąż jednym z najczęściej wykorzystywanych marzędzi do budowania stron WWW. Nic dziwnego zatem, że jest to też język, któremu badacze bezpieczeństwa poświęcają dużo uwagi. W ramach naszego cyklu mieliśmy okazję poruszać już pewną podatność w PHP dotyczącą serializacji. Dziś przyjrzymy się innej, związanej z nadgorliwą interpretacją znaków UTF.