From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Content-Type: text/plain; charset="koi8-r" From: Sergey Solomonov Organization: Codis To: community@altlinux.ru Subject: Re: [Comm] php script can read any file?! (Apache) Date: Fri, 1 Nov 2002 17:42:03 +0300 X-Mailer: KMail [version 1.3.2] References: In-Reply-To: MIME-Version: 1.0 Content-Transfer-Encoding: 8bit Message-Id: <20021101144204.3FD36109F1E@codis.shpl.ru> Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru X-Reply-To: sol@codis.shpl.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: 1 Ноябрь 2002 15:59, Вы написали: > На Апаче 1.3.22 товарищь поднял виртуальный хост, его > пользователь загружает туда php-скрипт, и с помощью него может > читать любой файл на сервере!!! Я сам с php знаком плохо, и не > знаю что ему посоветовать, чтобы php скриптам из под Апача не > были видны никакие другие директории выше пользовательской :(( > Подскажите кто сталкивался. В /etc/httpd/conf/php.ini safe_mode=on > _______________________________________________ > Community mailing list > Community@altlinux.ru > http://www.altlinux.ru/mailman/listinfo/community -- Соломонов С.Н.