[Comm] php script can read any file ? ! (Apache)
Carry Ram
=?iso-8859-1?q?hexacon_=CE=C1_mail=2Eru?=
Пт Ноя 1 15:59:44 MSK 2002
На Апаче 1.3.22 товарищь поднял виртуальный хост, его пользователь загружает туда php-скрипт, и с помощью него может читать любой файл на сервере!!!
Я сам с php знаком плохо, и не знаю что ему посоветовать, чтобы php скриптам из под Апача не были видны никакие другие директории выше пользовательской :((
Подскажите кто сталкивался.
Подробная информация о списке рассылки community