phpbar.de logo

Mailinglisten-Archive

[php] mod_rewrite | cgi php

[php] mod_rewrite | cgi php

Andreas Braukmann braukmann at tse-online.de
Son Jan 18 21:29:08 CET 2004


On 01/18/04 18:37:51 +0100 Norbert Pfeiffer wrote:
>> Kannst du die Daten der anderen User auch auslesen?
> natuerlich nicht.

Immerhin.

> Der Provider laesst jeden User nur in seiner eigenen
> Sandbox spielen ...

Das relativiert potentielle Sicherheitsprobleme natuerlich.
Allerdings stehe ich auf dem festen Standpunkt dass aus-
schliesslich Content per http erreichbar sein sollte.[1]

Auch in einer "Sandbox / Kunde"-Umgebung (meine Webserver
laufen z.B. saemtlich in kundenspezifischen FreeBSD-Jails)
gibt es keinen Anlass dafuer, dass der http-Server auf Daten
Zugriff hat, die fuer das Ausliefern des Contents nicht not-
wendig sind.

-Andreas





php::bar PHP Wiki   -   Listenarchive