Re: [ mallware doklejajacy zdalnie kod do stron ]

Autor: Jacek Osiecki <joshua_at_ceti.pl>
Data: Wed 11 Feb 2009 - 21:30:39 MET
Message-ID: <slrngp6dbe.e9q.joshua@tau.ceti.pl>
Content-Type: text/plain; charset=iso-8859-2

Dnia Wed, 11 Feb 2009 18:02:09 +0100, Spamcop napisał(a):
>>> Dlatego wlasnie nalezy uid serwera ustawiac inny jak uid ftp, i ustawic
>>> wlasciwe prawa.
>> Co tym chcesz osiągnąć? I tak musisz dać prawa do odczytu do plików
>> wrzuconych przez usera dla serwera www. Bo inaczej żadnej strony nie
>> nagra.
> skoro www NIE bedzie mialo prawa do zapisu to jak ci ktos zrobi injecta?

Gdzieś będzie musiało mieć, chyba że zrezygnujesz ze smarty ;)
A na dziadostwa doklejające kod przez FTP i tak nic to nie da...

Pozdrawiam,

-- 
Jacek Osiecki joshua@ceti.pl GG:3828944
I don't want something I need. I want something I want.
Received on Wed Feb 11 21:35:02 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 11 Feb 2009 - 21:40:00 MET