[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:40126] Re: CGI設置についてのご質問解決しま した。



In article <20040407.192934.730551617.tolu@xxxxxxxxxxxxxxxxx> (at Wed, 07 Apr 2004 19:29:34 +0900 (JST)), Tolu Kuliyama <tolu@xxxxxxxxxxxxxxxxx> says:

> > |入口の index.html なり、index.cgi、index.php なりから
> > |のみ呼出先の cgi が実行できるような仕様になっていないと
> > |いけないと思います。
> > 
> > は、具体的にはどういう仕様でしょう?
> 
> ディレクトリがどう掘ってあるかに関わらず、index.php と sub.php が
> あったとして、ブラウザに http://www.foo.com/sub.php?user=bar&passwd=bazとか
> 入力すると sub.php を実行できてしまうということです。

イメージはわからんではないけれど
何をどう避けたいのか本当のところがわかりませんね。

(Tietew さんも書いていらっしゃいますが、)
避けたい事象と避けるための手法を技術的に示してください。
それがみんなのためになると思うので。
#初めからこの意図でつっこみをいれています。


ちなみに、私の想像が正しいなら、
個人的には、「それ」は大した問題ではないと思いますが。

--yoshfuji