UEvgeny

Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору cphost, Запретить читать файлы других пользователей можно не включая safe_mode, и не запуская php как cgi. Как именно - не думаю что стоит обсуждать на этом форуме. Но я хотел сказать не об этом. Есть способы, позволяющие обходить ограничения safe_mode. Например, MySQL не учитывает режим safe_mode. В результате, возможно использовать оператор LOAD DATA, чтобы читать файлы, которые существуют в ограниченных областях. И самое главное что я хотел сказать, это то, что, нельзя думать, что если включён safe_mode то сервер nbalive полностью защищён от взлома. Это далеко не так. Тем более, если в штате т.н. "хостера" нету даже простого системного администратора, не говоря уже о специалистах по безопасности. |