[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:40126] Re: CGI設置についてのご質問解決しま した。
In article <20040407.192934.730551617.tolu@xxxxxxxxxxxxxxxxx> (at Wed, 07 Apr 2004 19:29:34 +0900 (JST)), Tolu Kuliyama <tolu@xxxxxxxxxxxxxxxxx> says:
> > |入口の index.html なり、index.cgi、index.php なりから
> > |のみ呼出先の cgi が実行できるような仕様になっていないと
> > |いけないと思います。
> >
> > は、具体的にはどういう仕様でしょう?
>
> ディレクトリがどう掘ってあるかに関わらず、index.php と sub.php が
> あったとして、ブラウザに http://www.foo.com/sub.php?user=bar&passwd=bazとか
> 入力すると sub.php を実行できてしまうということです。
イメージはわからんではないけれど
何をどう避けたいのか本当のところがわかりませんね。
(Tietew さんも書いていらっしゃいますが、)
避けたい事象と避けるための手法を技術的に示してください。
それがみんなのためになると思うので。
#初めからこの意図でつっこみをいれています。
ちなみに、私の想像が正しいなら、
個人的には、「それ」は大した問題ではないと思いますが。
--yoshfuji