|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
|
![]() |
# 1 | ||
חבר בקהילה
|
ציטוט:
נוצרת כאן בעיה שכולם יכולים לגשת לקבצים של כולם, הרי את הסקריפטים של כולם אפאצ'י יכול לקרוא כדי להריץ, וגם כולם רצים תחת המשתמש של אפאצ'י ומכאן החור אבטחה. את הבעיה הזאת בא לפתור safe_mode ע לכל נגזרותיו. הפתרון הזה גרוע, PHP לא צריך להתעסק בדברים שמערכת הפעלה צריכה לעשות ויודעת לעשות את זה טוב. במשך זמן חייו של הsafe mode היו כל כך הרבה פרצות שאפשרו לעקוף אותו. בוא נתבונן רגע בSecurityFocus, ניראה ממתי מצאו את החור האחרון שקשור לsafe mode. יש לנו פה באג מספטמבר השנה, ועוד רבים, ואילו רק הדברים שמצאו PHP גם לא משלים אף אחד, הם עצמם אומרים שהפתרון גרוע: http://il2.php.net/safe_mode ציטוט:
אז כן, אם היה אפשר שרק לאפאצ'י יהיה את הגישה לקבצים שלנו, זה מצויין, אבל לsafe mode אין שום קשר ליכולת הזו. |
||
![]() |
![]() |
# 2 |
חבר וותיק
|
יש לי בעיה גם בפונקציה שמעתיקה קבצים
השגיאה copy(add1.php) [function.copy]: failed to open stream: Permission denied in הקוד PHP קוד:
אין פיתרון? |
![]() |
![]() |
# 3 |
חבר וותיק
|
זה הרעיון של ה SAFE MODE, לחסום שטויות.
מה הרעיון של לדלג עליו? ברוב האפליקציות שמתקינים היום נהוג לכתוב מראש שיש לבטל SAFE MODE. |
![]() |
![]() |
# 4 | |
חבר וותיק
|
ציטוט:
מה הכוונה ברוב האפליקציות שמתקינים היום נהוג לכתוב מראש שיש לבטל SAFE MODE. מבטלים את ה SAFE MODE בשרתים עצמם?או איפה |
|
![]() |
![]() |
# 5 |
חבר וותיק
|
משהו לא נכון נדמה לי
בדקתי בשרת free-site-host.com הרצתי phpinfo וראיתי שה safe_mode פועל גם ב Local Value וגם ב Master Value PHP קוד:
מוזר אני רואה מצב בטוח דלוק וזה עובד ובשרת אחר הרצתי גם PHPINFO וראיתי שם הsafe_mode מכובה ב Local Value אבל פועל ב Master Value ולמרות זאת שהרצתי את אותו קוד היה לי בעיה שוב copy(2.php) [function.copy]: failed to open stream: Permission denied in אבל הנה אני בודק בעוד שרת עכשיו שב safe_mode יש ON גם ב Local Valueוגם ב Master Value וזה לא עובד בבקשה מה אני אמור לאמר לבעל השרת שיאפשר לי בשביל שהפונקציות האלה יעבדו לי זה לא רק מצב בטוח כמו שאני רואה בPHPINFO למה? Last edited by dabi; 19-10-08 at 12:27.. |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|