Здравствуйте!
Есть apache. Есть standalone php. Нужно сделать так чтобы в php скриптах
не нужно было писать #!/usr/bin/php. Стандартным решением как я понимаю
является следующее:
ScriptAlias /php4/ "/usr/bin/"
AddType application/x-httpd-php php
Action application/x-httpd-php /php4/php
Все бы хорохо, но это большая дыра в безопасности. Попробуйте например
http://youserver/php/php?/etc/passwd
Это конечно только пример, при желании можно сделать куда больше.
Вопрос: как с этим бороться?
--
with best regards, Andrey Ulanov.
drey@rt.mipt.ru
=============================================================================
= Apache-Talk@lists.lexa.ru mailing list =
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to quit.
= Archive avaliable at http://www.lexa.ru/apache-talk =