Отлично. Т.е., для успокоения души все же уточню - если в конфиге нет
секретных internal локейшенов, то инжектированный на страницу SSI
никаких дополнительных данных (кроме тех, что можно получить по HTTP)
раскрыть не сможет?
Dmitriy MiksIr пишет:
Что делает include file? Берет файл по прамому пути на диске? Можно ли
отменить эту опцию, оставив только виртуал, для работы с не очень
трастед страницами, куда потенциально может пройти инжекция SSI?