The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для слежения за появлением новых сообщений в нити, нажмите "Проследить за развитием треда".
. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." +/
Сообщение от Аноним (100), 29-Окт-19, 19:17 
> зачем разрешать выполнение пхп сриптов везде начиная от корня ???

разумеется не потому, что в корне они и лежат, ну конечно же, нет.
("проблема" с upload решается отдельным location /upload - вот теперь ты видишь, что он у тебя есть, и отличается от прочих. Еще бы неплохо половину прочих проблем порешать выносом вообще из веб-пространства пхпшных кишок,но не с современными разработчиками.)

> nginx позволяет вложенные location, ну так и вставляйте свой

но они не имеют в нем ни малейшего смысла и только создают путаницу. По ровно той же причине что if is evil. Лучше, если уж вынужден иметь с ним дело, хотя бы избегать лишних.

> Сысоев как то на конференции говорил, что в nginx метод copy/paste -
> самый лучший способ избежать ошибок

что и есть его собственноручная роспись "весь этот механизм - полное г-но, костыль на костыле".

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость php-fpm, позволяющая удалённо выполнить код на се..., opennews, 24-Окт-19, 20:10  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру