Apache関連 Part8
■ このスレッドは過去ログ倉庫に格納されています
0226名無しさん@お腹いっぱい。
2006/02/12(日) 12:30:55CGIのパスがDOC_ROOT/USERDIR_SUFFIXで始まっているかどうかをチェックしていて、
バーチャルホストの場合は、
DOC_ROOTで始まっているかどうかをチェックしているようなんですが、
バーチャルホストの方が制限が弱いのはどういう理由でしょうか?
UserDirの方もDOC_ROOTのみを判断するようにパッチを当てようと思うのですが、
これによって予期せぬセキュリティホールができるなんてことはあるでしょうか?
■ このスレッドは過去ログ倉庫に格納されています