Форум

/ домой \ \ темы /



Тема: Как запретить запуск скриптов из /upload/?

22/07/2006 17:16 gojk:
Каталог виртуальный, а запуск сценариев в любых остальных каталогах сервера должен быть разрешен.
23/07/2006 00:34 Max:
Для пользователя не разрешайте загрузку CGI.
Вообще в этом случае логично не использовать upload каталог, а создать отдельный виртуальный каталог с доступом только на запись, и смотрящий на реальный каталог не доступный по HTTP
24/07/2006 01:53 gojk:
? Нужен прозрачный upload доступный отовсюду. Прописать в качестве каталога c CGI абсолютный путь тоже нельзя - у сервера несколько адресов
24/07/2006 02:55 Max:
Не понял при чем тут каталог CGI. Речь о том чтобы виртуальный каталог для загрузки файлов лежал бы вне доступа HTTP сервера.
Виртуальный каталог будет доступен не зависимо от адреса сервера.
25/07/2006 00:01 gojk:
При том, что если создать CGI-BIN в каталоге upload он рассматривается сервером как каталог скриптов (естественно, ведь CGI-идетификатор совпадает)

Пользователь: Пароль: Новый пользователь:   Запомнить пароль: