Mailinglisten-Archive |
hi, > also wenn ich mir den Thread so durchschaue komm ich doch zu dem Schluß > das es gar keine sicheren Server mit PHP feature gibt; es sei denn man > muß ihn nicht mit anderen teilen. > Gibt es wirklich keine schlüssige Lösung für die Eingrenzung der > PHP-Funktionen??? > Zumal es PHP und die entsprechenden Server nicht erst seit gestern gibt. Doch, man kann die PHP-Scripts über einen Wrapper (php-cgiwrap oder mod_phpcgiwrap) laufen lassen. Die Scripte werden dann in der UID des Users ausgeführt. Das ist per se noch nicht sicher, aber wer in der Systemsicherheit schlampt ist selbst Schuld. -daniel
php::bar PHP Wiki - Listenarchive