Re: w3cache and security

Autor: Jaroslaw Rafa (RAJ_at_inf.wsp.krakow.pl)
Data: Thu 14 Mar 1996 - 16:56:39 MET


> From: tsurmacz_at_okapi.ict.pwr.wroc.pl (Tomasz Surmacz)

> Raczej watpie...
> Jezeli wypelniles jakis formularz, a potem go wyslales, to otrzymany rezultat
> byl postaci 'http://jakis.serwer/cgi-bin/cos?parametry'.
> ^^^^^^^
> No bo formularze przetwarzane za zawsze przez jakies skrypty, ktore
> generuja potem na ich podstawie wynik. Natomisat cache www *NIGDY* nie
> przechowuje rzeczy, ktore maja w sciezce cgi-bin.
Dobra, a jak ten katalog sie nazywa inaczej?
Np. w niektorych serwerach widzialem bin (samo bin, nie cgi-bin) albo code.
Przeciez w konfiguracji serwera WWW mozesz zadac sobie dowolna nazwe katalogu
ze skryptami.
Co wiecej, serwer (przynajmniej NCSA httpd) mozesz skonfigurowac tak, zeby
skrypty mogly byc *gdziekolwiek*, a nie tylko w cgi-bin czy jak go tam
nazwiesz.
Pozdrowienia,
   Jaroslaw Rafa
   raj_at_inf.wsp.krakow.pl



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 15:55:14 MET DST