{"id":"https://openalex.org/W4396601651","doi":"https://doi.org/10.1145/3654446.3654470","title":"Exploring Dynamic Class Instantiation and Imagick Extension Vulnerabilities in PHP: Insights and Techniques in Securing PHP Applications - A Comprehensive Guide to Dynamic Class Instantiation and Imagick Extension Vulnerabilities","display_name":"Exploring Dynamic Class Instantiation and Imagick Extension Vulnerabilities in PHP: Insights and Techniques in Securing PHP Applications - A Comprehensive Guide to Dynamic Class Instantiation and Imagick Extension Vulnerabilities","publication_year":2023,"publication_date":"2023-12-08","ids":{"openalex":"https://openalex.org/W4396601651","doi":"https://doi.org/10.1145/3654446.3654470"},"language":"en","primary_location":{"id":"doi:10.1145/3654446.3654470","is_oa":true,"landing_page_url":"https://doi.org/10.1145/3654446.3654470","pdf_url":"https://dl.acm.org/doi/pdf/10.1145/3654446.3654470","source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"Proceedings of the 2nd International Conference on Signal Processing, Computer Networks and Communications","raw_type":"proceedings-article"},"type":"conference-paper","indexed_in":["crossref"],"open_access":{"is_oa":true,"oa_status":"gold","oa_url":"https://dl.acm.org/doi/pdf/10.1145/3654446.3654470","any_repository_has_fulltext":null},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5026811923","display_name":"Xutian Li","orcid":null},"institutions":[{"id":"https://openalex.org/I139759216","display_name":"Beijing University of Posts and Telecommunications","ror":"https://ror.org/04w9fbh59","country_code":"CN","type":"education","lineage":["https://openalex.org/I139759216"]}],"countries":["CN"],"is_corresponding":true,"raw_author_name":"Xurui Li","raw_affiliation_strings":["College of Cyberspace Security, Beijing University of Posts and Telecommunications, China"],"raw_orcid":"https://orcid.org/0009-0002-7722-3280","affiliations":[{"raw_affiliation_string":"College of Cyberspace Security, Beijing University of Posts and Telecommunications, China","institution_ids":["https://openalex.org/I139759216"]}]}],"institutions":[],"countries_distinct_count":1,"institutions_distinct_count":1,"corresponding_author_ids":["https://openalex.org/A5026811923"],"corresponding_institution_ids":["https://openalex.org/I139759216"],"apc_list":null,"apc_paid":null,"fwci":0.0,"has_fulltext":true,"cited_by_count":0,"citation_normalized_percentile":{"value":0.28656612,"is_in_top_1_percent":false,"is_in_top_10_percent":false},"cited_by_percentile_year":null,"biblio":{"volume":null,"issue":null,"first_page":"136","last_page":"140"},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T11241","display_name":"Advanced Malware Detection Techniques","score":0.9154999852180481,"subfield":{"id":"https://openalex.org/subfields/1711","display_name":"Signal Processing"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T11241","display_name":"Advanced Malware Detection Techniques","score":0.9154999852180481,"subfield":{"id":"https://openalex.org/subfields/1711","display_name":"Signal Processing"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/computer-science","display_name":"Computer science","score":0.7420268654823303},{"id":"https://openalex.org/keywords/secure-coding","display_name":"Secure coding","score":0.6733257174491882},{"id":"https://openalex.org/keywords/class","display_name":"Class (philosophy)","score":0.595568835735321},{"id":"https://openalex.org/keywords/computer-security","display_name":"Computer security","score":0.5574154853820801},{"id":"https://openalex.org/keywords/security-bug","display_name":"Security bug","score":0.5262640714645386},{"id":"https://openalex.org/keywords/extension","display_name":"Extension (predicate logic)","score":0.4913710653781891},{"id":"https://openalex.org/keywords/safeguarding","display_name":"Safeguarding","score":0.46218645572662354},{"id":"https://openalex.org/keywords/software-security-assurance","display_name":"Software security assurance","score":0.45230889320373535},{"id":"https://openalex.org/keywords/field","display_name":"Field (mathematics)","score":0.4484005570411682},{"id":"https://openalex.org/keywords/focus","display_name":"Focus (optics)","score":0.4437932074069977},{"id":"https://openalex.org/keywords/web-application-security","display_name":"Web application security","score":0.4371553361415863},{"id":"https://openalex.org/keywords/world-wide-web","display_name":"World Wide Web","score":0.41895225644111633},{"id":"https://openalex.org/keywords/web-application","display_name":"Web application","score":0.41627100110054016},{"id":"https://openalex.org/keywords/web-development","display_name":"Web development","score":0.30579453706741333},{"id":"https://openalex.org/keywords/the-internet","display_name":"The Internet","score":0.28781336545944214},{"id":"https://openalex.org/keywords/information-security","display_name":"Information security","score":0.26622557640075684},{"id":"https://openalex.org/keywords/programming-language","display_name":"Programming language","score":0.17352509498596191},{"id":"https://openalex.org/keywords/security-service","display_name":"Security service","score":0.1480531096458435}],"concepts":[{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.7420268654823303},{"id":"https://openalex.org/C22680326","wikidata":"https://www.wikidata.org/wiki/Q7444867","display_name":"Secure coding","level":5,"score":0.6733257174491882},{"id":"https://openalex.org/C2777212361","wikidata":"https://www.wikidata.org/wiki/Q5127848","display_name":"Class (philosophy)","level":2,"score":0.595568835735321},{"id":"https://openalex.org/C38652104","wikidata":"https://www.wikidata.org/wiki/Q3510521","display_name":"Computer security","level":1,"score":0.5574154853820801},{"id":"https://openalex.org/C131275738","wikidata":"https://www.wikidata.org/wiki/Q7445023","display_name":"Security bug","level":5,"score":0.5262640714645386},{"id":"https://openalex.org/C2778029271","wikidata":"https://www.wikidata.org/wiki/Q5421931","display_name":"Extension (predicate logic)","level":2,"score":0.4913710653781891},{"id":"https://openalex.org/C2776743756","wikidata":"https://www.wikidata.org/wiki/Q5097921","display_name":"Safeguarding","level":2,"score":0.46218645572662354},{"id":"https://openalex.org/C62913178","wikidata":"https://www.wikidata.org/wiki/Q7554361","display_name":"Software security assurance","level":4,"score":0.45230889320373535},{"id":"https://openalex.org/C9652623","wikidata":"https://www.wikidata.org/wiki/Q190109","display_name":"Field (mathematics)","level":2,"score":0.4484005570411682},{"id":"https://openalex.org/C192209626","wikidata":"https://www.wikidata.org/wiki/Q190909","display_name":"Focus (optics)","level":2,"score":0.4437932074069977},{"id":"https://openalex.org/C59241245","wikidata":"https://www.wikidata.org/wiki/Q4781497","display_name":"Web application security","level":4,"score":0.4371553361415863},{"id":"https://openalex.org/C136764020","wikidata":"https://www.wikidata.org/wiki/Q466","display_name":"World Wide Web","level":1,"score":0.41895225644111633},{"id":"https://openalex.org/C118643609","wikidata":"https://www.wikidata.org/wiki/Q189210","display_name":"Web application","level":2,"score":0.41627100110054016},{"id":"https://openalex.org/C79373723","wikidata":"https://www.wikidata.org/wiki/Q386275","display_name":"Web development","level":3,"score":0.30579453706741333},{"id":"https://openalex.org/C110875604","wikidata":"https://www.wikidata.org/wiki/Q75","display_name":"The Internet","level":2,"score":0.28781336545944214},{"id":"https://openalex.org/C527648132","wikidata":"https://www.wikidata.org/wiki/Q189900","display_name":"Information security","level":2,"score":0.26622557640075684},{"id":"https://openalex.org/C199360897","wikidata":"https://www.wikidata.org/wiki/Q9143","display_name":"Programming language","level":1,"score":0.17352509498596191},{"id":"https://openalex.org/C29983905","wikidata":"https://www.wikidata.org/wiki/Q7445066","display_name":"Security service","level":3,"score":0.1480531096458435},{"id":"https://openalex.org/C159110408","wikidata":"https://www.wikidata.org/wiki/Q121176","display_name":"Nursing","level":1,"score":0.0},{"id":"https://openalex.org/C121332964","wikidata":"https://www.wikidata.org/wiki/Q413","display_name":"Physics","level":0,"score":0.0},{"id":"https://openalex.org/C120665830","wikidata":"https://www.wikidata.org/wiki/Q14620","display_name":"Optics","level":1,"score":0.0},{"id":"https://openalex.org/C71924100","wikidata":"https://www.wikidata.org/wiki/Q11190","display_name":"Medicine","level":0,"score":0.0},{"id":"https://openalex.org/C33923547","wikidata":"https://www.wikidata.org/wiki/Q395","display_name":"Mathematics","level":0,"score":0.0},{"id":"https://openalex.org/C202444582","wikidata":"https://www.wikidata.org/wiki/Q837863","display_name":"Pure mathematics","level":1,"score":0.0},{"id":"https://openalex.org/C154945302","wikidata":"https://www.wikidata.org/wiki/Q11660","display_name":"Artificial intelligence","level":1,"score":0.0}],"mesh":[],"locations_count":1,"locations":[{"id":"doi:10.1145/3654446.3654470","is_oa":true,"landing_page_url":"https://doi.org/10.1145/3654446.3654470","pdf_url":"https://dl.acm.org/doi/pdf/10.1145/3654446.3654470","source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"Proceedings of the 2nd International Conference on Signal Processing, Computer Networks and Communications","raw_type":"proceedings-article"}],"best_oa_location":{"id":"doi:10.1145/3654446.3654470","is_oa":true,"landing_page_url":"https://doi.org/10.1145/3654446.3654470","pdf_url":"https://dl.acm.org/doi/pdf/10.1145/3654446.3654470","source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"Proceedings of the 2nd International Conference on Signal Processing, Computer Networks and Communications","raw_type":"proceedings-article"},"sustainable_development_goals":[{"score":0.5,"display_name":"Reduced inequalities","id":"https://metadata.un.org/sdg/10"}],"awards":[],"funders":[],"has_content":{"pdf":true,"grobid_xml":true},"content_urls":{"pdf":"https://content.openalex.org/works/W4396601651.pdf","grobid_xml":"https://content.openalex.org/works/W4396601651.grobid-xml"},"referenced_works_count":0,"referenced_works":[],"related_works":["https://openalex.org/W1978034799","https://openalex.org/W4384518368","https://openalex.org/W2141388993","https://openalex.org/W2155353733","https://openalex.org/W2504659933","https://openalex.org/W2039943835","https://openalex.org/W2293245356","https://openalex.org/W2560421591","https://openalex.org/W1566131087","https://openalex.org/W2044639210"],"abstract_inverted_index":{"As":[0],"an":[1],"increasing":[2],"number":[3],"of":[4,14,27,36,46,56,75,81,94],"businesses":[5],"and":[6,58,83,96,113,125,132],"organizations":[7],"transition":[8],"their":[9,61],"operations":[10],"online,":[11],"the":[12,25,34,37,44,73,84,88],"significance":[13],"software":[15],"security":[16,111,127],"vulnerabilities":[17],"becomes":[18],"ever":[19],"more":[20],"critical.":[21],"This":[22],"paper":[23,89],"explores":[24],"phenomenon":[26],"arbitrary":[28],"code":[29],"execution":[30],"in":[31,43,64,123,129],"PHP":[32,57,101,109],"through":[33],"exploitation":[35],"Imagick":[38],"extension,":[39],"a":[40,53,91,120],"commonly":[41],"scenario":[42],"field":[45],"web":[47,66,130],"development":[48,131],"security.":[49],"It":[50],"begins":[51],"with":[52],"comprehensive":[54],"overview":[55],"Imagick,":[59,77],"highlighting":[60],"integral":[62],"roles":[63],"contemporary":[65],"development.":[67],"The":[68],"focus":[69],"then":[70],"shifts":[71],"to":[72],"mechanics":[74],"exploiting":[76],"detailing":[78],"potential":[79],"methods":[80],"attack":[82],"accompanying":[85],"risks.":[86],"Additionally,":[87],"provides":[90],"thorough":[92],"analysis":[93],"strategies":[95],"practices":[97],"essential":[98],"for":[99],"safeguarding":[100],"applications":[102],"against":[103],"such":[104],"vulnerabilities.":[105],"Targeted":[106],"primarily":[107],"at":[108],"developers,":[110],"analysts,":[112],"IT":[114],"professionals,":[115],"this":[116],"study":[117],"serves":[118],"as":[119],"pivotal":[121],"resource":[122],"understanding":[124],"mitigating":[126],"risks":[128],"cybersecurity.":[133]},"counts_by_year":[],"updated_date":"2026-08-23T07:36:19.812096","created_date":"2025-10-10T00:00:00"}
