On Mon, Nov 04, 2002 at 12:55:13AM +0300, Andrey Ulanov wrote:
> Есть apache. Есть standalone php. Нужно сделать так чтобы в php скриптах
> не нужно было писать #!/usr/bin/php. Стандартным решением как я понимаю
> является следующее:
>
> ScriptAlias /php4/ "/usr/bin/"
> AddType application/x-httpd-php php
> Action application/x-httpd-php /php4/php
>
> Все бы хорохо, но это большая дыра в безопасности. Попробуйте например
> http://youserver/php/php?/etc/passwd
> Это конечно только пример, при желании можно сделать куда больше.
Всем спасибо. Разобрался сам.
--
with best regards, Andrey Ulanov.
drey@rt.mipt.ru
=============================================================================
= Apache-Talk@lists.lexa.ru mailing list =
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to quit.
= Archive avaliable at http://www.lexa.ru/apache-talk =