Welcome! Log In Create A New Profile

Advanced

Re[2]: htaccess

Andrey Repin
September 25, 2011 09:06PM
Здравствуйте, Уважаемый(-ая, -ое) Alexander Bodnarashik!

>> Поясните, пожалуйста, что вы имеете
>> ввиду про "дырявость" директивы open_basedir.

AB> safe_mode считается устаревшей.
AB> В ченьджлоге PHP чуть ли не каждый второй релиз содержит "fixed
AB> open_basedir" (утрирую конечно, но количество фиксов указывает на
AB> ненадежность фичи).
AB> https://rdot.org/forum/showpost.php?p=17487
AB> Включенный open_basedir мешает нормальной работе curl
AB> (CURLOPT_FOLLOWLOCATION cannot be activated when safe_mode is enabled
AB> or an open_basedir is set), который маст хев в большинстве типичных
AB> инсталляций.

У меня всегда включена open_basedir, постоянно пользуюсь cURL, никаких проблем
нет. Пользоваться надо уметь, IMO.

AB> "Небезопасный" код в этом плане в сторонних (да и коробочных)
AB> расширениях к пхп сводит на нет все усилия и мнимую безопасность.

Пусть это будет на совести тех, кто такой код пишет.
Связка +open_basedir -Follow Symlinks достаточно надёжна.
За последний год я могу припомнить ну два раза, когда её правили.
Большинство "фиксов" относится к режиму safe_mode, который я вообще не
понимаю, зачем нужен. Похоже, люди его используют по инерции.

l> не слишком уж типично использование cURL extension в принципе, IMHO.

Вы заблуждаетесь. Это один из самых надёжных и производительных способов
получения внешних данных из HTTP/FTP источников.

А вот давать доступ из веб-окружения к шеллу - это как раз таки чрезвычайно
небезопасно.

P.S.
Засим сворачиваемся, ибо дикий оффтопик.


--
С уважением

Andrey Repin (hell-for-yahoo@umail.ru) понедельник, 26.09.2011, <04:43>

_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

Аналог htaccess

adiunov September 22, 2011 02:41AM

Re: Аналог htaccess

kav September 22, 2011 02:50AM

Re: Аналог htaccess

adiunov September 22, 2011 03:05AM

Re: Аналог htaccess

Anton Kiryushkin September 22, 2011 03:26AM

Re: Аналог htaccess

kav September 22, 2011 03:28AM

Re: Аналог htaccess

Gena Makhomed September 22, 2011 04:48AM

Re: Аналог htaccess

D StarK September 22, 2011 04:54AM

Re: Аналог htaccess

Alex Vorona September 22, 2011 05:12AM

Re: Аналог htaccess

Andrey N. Belov September 22, 2011 05:44AM

Re: Аналог htaccess

Nick Knutov September 23, 2011 05:20AM

Re: Аналог htaccess

Andrey N. Belov September 23, 2011 05:26AM

Re: Аналог htaccess

Gena Makhomed September 22, 2011 05:28AM

Re: Аналог htaccess

Андрей Василишин September 22, 2011 05:36AM

Re: Аналог htaccess

Gena Makhomed September 22, 2011 06:06AM

Re: Аналог htaccess

Alexandre Snarskii September 23, 2011 06:34AM

Re: Аналог htaccess

Gena Makhomed September 23, 2011 07:20AM

Re: Аналог htaccess

Serge September 22, 2011 05:42AM

Re: Аналог htaccess

Peter Vereshagin September 22, 2011 07:58AM

Re: Аналог htaccess

kav September 22, 2011 08:06AM

Re: Аналог htaccess

Pavel V. September 22, 2011 08:44AM

Re: Аналог htaccess

Peter Vereshagin September 22, 2011 09:22AM

Re: Аналог htaccess

locojohn September 22, 2011 08:05PM

Re: Аналог htaccess

Alexander Bodnarashik September 23, 2011 12:58AM

Re: Аналог htaccess

locojohn September 23, 2011 03:45AM

Re: Аналог htaccess

Alex Vorona September 23, 2011 06:06AM

Re[2]: htaccess

Andrey Repin September 25, 2011 09:06PM

Re: Аналог htaccess

Peter Vereshagin September 22, 2011 09:26AM

Re: Аналог htaccess

Gena Makhomed September 23, 2011 06:54AM

Re: Аналог htaccess

kav September 23, 2011 07:00AM

Re: Аналог htaccess

Илья Шипицин September 23, 2011 02:20AM

Re: Аналог htaccess

Peter Vereshagin October 01, 2011 05:46PM

Re: Аналог htaccess

Gena Makhomed October 02, 2011 08:08AM

Re: Аналог htaccess

miksir October 03, 2011 01:00PM

Re: Аналог htaccess

Andrey N. Belov October 04, 2011 05:34AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 138
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready