ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА














     АРХИВ :: Apache-Talk
Apache-Talk mailing list archive (apache-talk@lists.lexa.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[apache-talk] apache + php



Здравствуйте!

Есть apache. Есть standalone php. Нужно сделать так чтобы в php скриптах
не нужно было писать #!/usr/bin/php. Стандартным решением как я понимаю
является следующее:

ScriptAlias /php4/ "/usr/bin/"
AddType application/x-httpd-php php
Action  application/x-httpd-php /php4/php

Все бы хорохо, но это большая дыра в безопасности. Попробуйте например
http://youserver/php/php?/etc/passwd
Это конечно только пример, при желании можно сделать куда больше.

Вопрос: как с этим бороться?

-- 
with best regards, Andrey Ulanov.
drey@rt.mipt.ru
=============================================================================
=               Apache-Talk@lists.lexa.ru mailing list                      =
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to quit.
=       Archive avaliable at http://www.lexa.ru/apache-talk                 =



 




Copyright © Lexa Software, 1996-2009.