共有ホスティング環境におけるsafeモードでないモジュール版PHPの危険性

まあ、結構、共有ホスティングサーバであるにも関わらず、safeモードで動いてないモジュール版のPHPってのがあるわけだけれども、そういう環境では、ちょっとしたスクリプトを書けばApacheが所有者でSUIDビットの立ったコマンドを作れてしまうわけで、そういう環境でも多くの場合何事も起こってないということは、意外に世の中平和なんだな、と思う今日この頃。

というわけで、 suPHP がもっと一般的になるといいですね、というお話(厳密には、suPHPはモジュール版でなくてCGI版PHPなんだけど)。


| | 2007-03-12 05:15

Comment

Commenting is closed for this article.