RE: Sikkerhed i mass virtual hosting

From: Kim Nielsen (none@kn--insecurity.dk.lh.bsd-dk.dk)
Date: Mon 02 Dec 2002 - 10:28:50 CET


Subject: RE: Sikkerhed i mass virtual hosting
From: Kim Nielsen <none@kn--insecurity.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Date: 02 Dec 2002 10:28:50 +0100

On Mon, 2002-12-02 at 09:51, Jakob Kruse wrote:
> Det er så heller ikke helt rigtigt at man "altid" kan lave en
> require_once('/etc/passwd');
> Hvis man benytter sig a open_basedir, så vil den komme med en fejl om at
> "open_basedir restriction in effect" ( med mindre /etc er i din basedir )

Men er det ikke kun hvis du har sat php_safemode til .. og den har ikke
haft en al for god sikkerheds historik :(

Mvh
Kim



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:25 CET