Subject: RE: Sikkerhed i mass virtual hosting From: Kim Nielsen <none@kn--insecurity.dk.lh.bsd-dk.dk> To: bsd-dk@bsd-dk.dk Date: 02 Dec 2002 10:28:50 +0100
On Mon, 2002-12-02 at 09:51, Jakob Kruse wrote:
> Det er så heller ikke helt rigtigt at man "altid" kan lave en
> require_once('/etc/passwd');
> Hvis man benytter sig a open_basedir, så vil den komme med en fejl om at
> "open_basedir restriction in effect" ( med mindre /etc er i din basedir )
Men er det ikke kun hvis du har sat php_safemode til .. og den har ikke
haft en al for god sikkerheds historik :(
Mvh
Kim
This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:25 CET