| imho.ws |
![]() |
|
|
|||||||
|
Сообщения:
Перейти к новому /
Последнее
|
Опции темы |
|
|
# 1 |
|
Guest
Сообщения: n/a
|
Безопастность использования систем обмена ссылками
В наши дни систем поднятия Иц путем автоматического/полуавтоматического обмена развелось очень много. Все они требуют создания отдельного файла с кодом php(или другое) с инклюдом кода с их сервера.
По сути владельцы этих систем могут делать ВСЕ с сайтами-участниками. Как можно ограничить действие скрипта ? |
|
|
# 2 |
|
МОД-Оператор ЭВМ
Регистрация: 18.04.2002
Адрес: Питер
Сообщения: 4 343
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
В передах одного сайта - никак. В пределах сервера - apache
erchild,suexec; php:safe_mode,disabled_functionsХотя если есть хорошие права на сервере, то можно сделать некий sandbox: создать отдельный vhost и в нем обрабатывать все include операции, после чего с основного сайта брать уже статические (html/txt) включения. |
|
|
|
|
# 6 | |
|
МОД-Оператор ЭВМ
Регистрация: 18.04.2002
Адрес: Питер
Сообщения: 4 343
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
|
|
|
|