![]() |
# 19 | ||
חבר בקהילה
|
ציטוט:
נוצרת כאן בעיה שכולם יכולים לגשת לקבצים של כולם, הרי את הסקריפטים של כולם אפאצ'י יכול לקרוא כדי להריץ, וגם כולם רצים תחת המשתמש של אפאצ'י ומכאן החור אבטחה. את הבעיה הזאת בא לפתור safe_mode ע לכל נגזרותיו. הפתרון הזה גרוע, PHP לא צריך להתעסק בדברים שמערכת הפעלה צריכה לעשות ויודעת לעשות את זה טוב. במשך זמן חייו של הsafe mode היו כל כך הרבה פרצות שאפשרו לעקוף אותו. בוא נתבונן רגע בSecurityFocus, ניראה ממתי מצאו את החור האחרון שקשור לsafe mode. יש לנו פה באג מספטמבר השנה, ועוד רבים, ואילו רק הדברים שמצאו PHP גם לא משלים אף אחד, הם עצמם אומרים שהפתרון גרוע: http://il2.php.net/safe_mode ציטוט:
אז כן, אם היה אפשר שרק לאפאצ'י יהיה את הגישה לקבצים שלנו, זה מצויין, אבל לsafe mode אין שום קשר ליכולת הזו. |
||
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
כלים לאשכול | |
תצורת הצגה | |
|
|