Mailinglisten-Archive |
> Habe ich etwas nicht mitbekommen? Was genau ist da mit "custom crafted
> request" gemeint?
Das Problem manifestiert sich dann,
- wenn ein Client hintereinander auf denselben Apache
Prozeß zugreift
- wenn der erste Request auf einen VirtualHost(*) geht,
der die PHP Engine explizit abgeschaltet hat
- wenn der zweite Request auf einen VirtualHost(*) geht,
der die PHP Engine nicht explizit aktiviert hat
- wenn beide Requests den PHP Apache Handler angesprochen
haben
* oder ein Verzeichnis, das entsprechende Einstellungen per
.htaccess vornimmt
In diesem Fall *kann* (muß nicht) es dazu kommen, daß die
PHP Engine beim zweiten Zugriff noch deaktiviert ist und
Apache die "raw" Datei an den Client liefert.
Für das Bugtraq Posting von Zeev siehe
http://apachetoday.com/news_story.php3?ltsn=2001-01-15-001-06-NW-CY-PH
- Sascha
php::bar PHP Wiki - Listenarchive