Mailinglisten-Archive |
eschmid+sic_(at)_s.netic.de wrote: > Nein, bei Windows kenn ich mich nicht aus. Ich kompilier es immer selber > und habe seit Jahren keine CGI-Version benutzt. Rasmus hat mal gesagt, > dass diese Option nicht sicher ist und es eine übertriebene und nutzlose > Anforderung der PHPlib gegenüber PHP stellt. Wer's dennoch halt so haben > will, soll es sich halt selbst kompilieren. Soweit ich das überblicke ist dies korrekt. Es ist eine Rückversicherung, der Grund ist im Manual "Chapter 4. Security" unter "Possible attacks" erklärt. Du schreibst, Du hättest seit Jahren keine CGI Version mehr gebacken. Bei NetUSE, wo Kris nun einmal arbeitet, ist genau das Gegenteil der Fall. Es gibt xxx-Webserver in einem chroot Enviroment auf einigen, wenigen Maschinen. Die einzelnen virtuellen Webserver sind 100% voneinander getrennt. Da darf das PHP keine Ausnahme machen. Ich stimme mit Dir jedoch überein, daß die PHPLIB mal ein Update benötigt, um $PHP_SELF gegen einen Konfigurationsparameter auszutauschen. Warten wir auf PHPLIB 7.3 und ein PHP4.1 ;-). Ulf
php::bar PHP Wiki - Listenarchive