Mailinglisten-Archive |
On 01/18/04 18:37:51 +0100 Norbert Pfeiffer wrote: >> Kannst du die Daten der anderen User auch auslesen? > natuerlich nicht. Immerhin. > Der Provider laesst jeden User nur in seiner eigenen > Sandbox spielen ... Das relativiert potentielle Sicherheitsprobleme natuerlich. Allerdings stehe ich auf dem festen Standpunkt dass aus- schliesslich Content per http erreichbar sein sollte.[1] Auch in einer "Sandbox / Kunde"-Umgebung (meine Webserver laufen z.B. saemtlich in kundenspezifischen FreeBSD-Jails) gibt es keinen Anlass dafuer, dass der http-Server auf Daten Zugriff hat, die fuer das Ausliefern des Contents nicht not- wendig sind. -Andreas
php::bar PHP Wiki - Listenarchive