Hello,
Soviel zu PHP und Sicherheit...
Apache mit mod_php übernehmen
Was hat das zwingend mit PHP zu tun, wenn man den Upload von Executables gestattet und diesen dann auch noch das Ausführungsrecht zubilligt?
Was passiert denn mit einem Executable, wenn es einfach nur im Document Root des Apachen, der Mod_PHP oder Mod_Perl benutzt, abgelegt wird und dann mittels Request aufgerufen wird?
Und was passiert mit einem PHP-Script, dass die passende Extension trägt?
Und was passiert mit einem Perl- oder PHP-Script, wenn es im CGI-Verzeichnis landet?
Ist dieser Bericht nicht einfach nr Demagogie, oder habe ich jetzt irgend etwas übersehen?
Ein harzliches Glückauf
Tom vom Berg
http://bergpost.annerschbarrich.de
.
--
Nur selber lernen macht schlau
Nur selber lernen macht schlau