|
|
# 6 |
|
אחראי פורום תחזוק שרתים
|
זה שרק לבעל האתר יש גישה לגיטימית אומר הרבה אנשים אחרים שאין להם גישה, שאולי היו רוצים לקבל גישה, ולכן הסיכון אפילו יותר גבוה.
לא נכון לצאת מנקודת הנחה כזו, וע"פ כך לא לאבטח בכלל. בניגוד לשאר פה, אני כן ממליץ להעלות את הקובץ למסד, ולא לתת לינק למערכת קבצים, זה הופך הכל ליותר מסודר, ולא משפיע על עומס (כל עוד הקבצים קטנים יחסית) בנוגע לכיווץ, http://www.php.net/manual/en/function.gzwrite.php
__________________
Omer Cohen
Information Security Specialist eBaY Inc |
|
| חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
| כלים לאשכול | |
| תצורת הצגה | |
|
|