> День добрый, Konstantin!
>
> Ниже следует ответ на Ваше письмо от 15.01.1999, 14:31:
>
>
> KT> Может, все проще - mod_include.c:
>
> KT> static int find_file(request_rec *r, const char *directive, const char
>*tag,
> KT> char *tag_val, struct stat *finfo, const char *error)
> KT> {
> KT> char *to_send;
>
> KT> if (!strcmp(tag, "file")) {
> KT> ap_getparents(tag_val); /* get rid of any nasties */
> KT> to_send = ap_make_full_path(r->pool, "./", tag_val);
>
> KT> Изувечить его, и все будет OK?
>
>
> Урраа... Спасибо Константину. Ткнул меня носом в то место, в котором
> затаилась проблема.
>
Сан Саныч, теперь ты получаешь другую проблему - security :-((
Что делать, если кто-либо из авторов страниц напишет
<!--#include file=/etc/passwd -->
???????
----------------------
Best regards,
Andrew Kopeyko
akopeyko@opten.cnt.ru
=============================================================================
= Apache-Talk@lists.lexa.ru mailing list =
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to quit.
= Archive avaliable at http://www.lexa.ru/apache-talk =