phpbar.de logo

Mailinglisten-Archive

[php] Mails von wwwrun

[php] Mails von wwwrun

Johannes Schlueter schlueter at phpbar.de
Fre Aug 26 20:35:58 CEST 2005


Hi Norbert,

On Tuesday 23 August 2005 11:03, Norbert Pfeiffer wrote:
> aus der Anfangszeit mit PHP weiss ich noch, dass aus aehnlichen
> Gruenden ein Provider nach dem anderen von mod_php auf cgi_php
> wechselte. Nur hier war es moeglich, jedem User seiner eigene
> Sandbox zu geben und Uebergriffe von einem User auf andere
> Accounts zu unterbinden.

Das macht immernoch Sinn, weil das die einzige Ebene auf der eine Abschottung 
wirklich funktionieren kann all diese Dinge wie open_basedir und safe_mode 
sind unsaubere Tricks mit ihren Fallstricken. Provider dehnen die Sicherheit 
der Kunden was Wert ist nutzen in der Regel auch CGI, oder besser FastCGI.

johannes

php::bar PHP Wiki   -   Listenarchive