Dnia sobota, 4 marca 2006 16:10, Adam W pisze:
> Witam
> Mam pytanie w jaki sposób ograniczyc php tak aby jeden uzytkownik
> wykorzystujac jakis sprytny skrypt nie mogl podjezeci plikow drugiej osobie
> korzystajac z faktu ze php wykonuje sie z tego samego urzytkownika
> www-date.

Jak rozumiem pytanie jest na tej liście, bo serwerek stoi na Debianie??? ;)

Ale do rzeczy.

Ja mam w konfiguracji apache'a dla każdego użytkownika, który może używać php:

<Directory katalog-www-uzytkownika>
php_admin_value open_basedir katalog-domowy-uzytkownika
</Directory>

No i w php.ini:

disable_functions = shell_exec

Chyba wystarcza.

pzdr,
jmb


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Reply via email to