Jump to content
php.lv forumi

Php 4.3.1


CooLynX

Recommended Posts

Informācija par jauno versiju ir atrodama http://lv.php.net/release_4_3_1.php

bet lejupielādēt var te http://lv.php.net/downloads.php

Populārajā skriptinga valodā PHP 4.3.0 versijā atradies gļuks, kas ļauj apiet drošības metodes, kas skriptiem liedz piekļūt dažādiem failiem, kad PHP tiek laists CGI modē. Tas ir, --force-cgi-redirect opcijai kompilējot un php.ini opcijai cgi.force_redirect nav jēgas.

no http://hackers.lv/?id=1256

 

P.S.

kādreiz taču ir jāsāk kaut ko postot, vai ne? :P

Link to comment
Share on other sites

Hmm a kaads sakars php ar apache suexec?

 

CGI variantu principaa izmanto tajos gadijumos kad webserverim (taadu nav nemaz tik maz piem Boa, thttpd, Hydra) nav uztaisiits savietojams modulis vai webservera interfeiss taadus nemaz neatbalsta tachu atljauj externaalas lietas..

Link to comment
Share on other sites

×
×
  • Create New...