ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА














     АРХИВ :: Apache-Talk
Apache-Talk mailing list archive (apache-talk@lists.lexa.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

=?KOI8-R?Q?Re[3]:_[apache-talk]_=D0=D2=CF=C2=CC=C5=CD=C1_c_<!--#flastmod_file=3D=22.......=22-->?=


  • To: apache-talk@lists.lexa.ru
  • Subject: Re[3]: [apache-talk] проблема c [an error occurred while processing the directive]
  • From: Andrew Kopeyko <akopeyko@opten.cnt.ru>
  • Date: Mon, 18 Jan 1999 12:34:37 +0300
  • Comments: Sender has elected to use 8-bit data in this message. If problems arise, refer to postmaster at sender's site.
  • In-reply-to: <9632.990116@sansanych.com>
  • Organization: Opten Ltd


> День добрый, Konstantin!
> 
> Ниже следует ответ на Ваше письмо от 15.01.1999, 14:31:
> 
> 
> KT> Может, все проще - mod_include.c:
> 
> KT> static int find_file(request_rec *r, const char *directive, const char 
>*tag,
> KT>                      char *tag_val, struct stat *finfo, const char *error)
> KT> {
> KT>     char *to_send;
> 
> KT>     if (!strcmp(tag, "file")) {
> KT>         ap_getparents(tag_val);    /* get rid of any nasties */
> KT>         to_send = ap_make_full_path(r->pool, "./", tag_val);
> 
> KT> Изувечить его, и все будет OK?
> 
> 
> Урраа... Спасибо Константину. Ткнул меня носом в то место, в котором
> затаилась проблема.
> 

Сан Саныч, теперь ты получаешь другую проблему - security :-((

Что делать, если кто-либо из авторов страниц напишет
<!--#include file=/etc/passwd -->
???????


----------------------
Best regards,
Andrew Kopeyko

akopeyko@opten.cnt.ru
=============================================================================
=               Apache-Talk@lists.lexa.ru mailing list                      =
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to quit.
=       Archive avaliable at http://www.lexa.ru/apache-talk                 =



 




Copyright © Lexa Software, 1996-2009.