Есть несколько виртуальных хостов в apache+php/var/www/virtual/www.site1.com
/var/www/virtual/www.site2.com
/var/www/virtual/www.siteN.comЕсли пользователь одного из сайтов у себя выкладывет скрипт типа:
print_r (scandir ("../")) он получает скруктуру каталогов коревой директории и может спокойно смотреть содержимое директорий других сайтов. Как средствами apache запретить такое безобразие?
>Есть несколько виртуальных хостов в apache+php
>
>/var/www/virtual/www.site1.com
>/var/www/virtual/www.site2.com
>/var/www/virtual/www.siteN.com
>
>Если пользователь одного из сайтов у себя выкладывет скрипт типа:
>print_r (scandir ("../")) он получает скруктуру каталогов коревой директории и может спокойно
>смотреть содержимое директорий других сайтов. Как средствами apache запретить такое безобразие?
>начни с google.ru
>
>начни с google.ruиногда лучше молчать...
>>
>>начни с google.ru
>
>иногда лучше молчать...тебе верно сказали, тебе обгложена вдоль и попрек... и только крайне ленивый не может найти по ней материал...
>>>
>>>начни с google.ru
>>
>>иногда лучше молчать...
>
>тебе верно сказали, тебе обгложена вдоль и попрек... и только крайне ленивый
>не может найти по ней материал...вообщем зарубил все левые функции в php.ini, с помочью одного apache тут ничего не сделать
suexec + php-cgi
>suexec + php-cgiспасибо за подсказанное направление, сразу нашел интересный блог по данному вопросу
http://blog.stuartherbert.com/php/2007/12/18/using-suexec-to.../