<br><br><div class="gmail_quote">Il giorno 09 settembre 2009 19.42, Leonardo <span dir="ltr"><<a href="mailto:leodav@tiscali.it">leodav@tiscali.it</a>></span> ha scritto:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Alle mercoledì 09 settembre 2009, Sasa ha scritto:<br>
<div class="im">> Ciao a tutti,<br>
> su una macchina con Fedora Core 8, httpd-2.2.9 e php-5.2, richiamando<br>
> attraverso un browser, una pagina contenente codice in php riesco a<br>
> visualizzare il contenuto di una directory che si trova ad un livello<br>
> superiore rispetto alla home directory<br>
<br>
</div>Con php puoi leggere tutto il filesystem se vuoi<br>
per impedirlo dovresti togliere la possibilità all'utente con cui gira apache<br>
di sbirciare il naso dappertutto<br>
<div><div></div><div class="h5"><br></div></div></blockquote><div><br>Beh dipende se non hai impostato <span class="term"><i><tt class="parameter">"open_basedir"</tt></i></span> in php.ini o nel .htaccess<br>del virtual host<br>
<br> </div><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;"><div><div class="h5">
_______________________________________________<br>
Fedora-it-list mailing list<br>
<a href="mailto:Fedora-it-list@redhat.com">Fedora-it-list@redhat.com</a><br>
<a href="https://www.redhat.com/mailman/listinfo/fedora-it-list" target="_blank">https://www.redhat.com/mailman/listinfo/fedora-it-list</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>Guido Grazioli <<a href="mailto:guido.grazioli@gmail.com">guido.grazioli@gmail.com</a>><br>Via Parri 11 48011 - Alfonsine (RA)<br>Mobile: +39 347 1017202 (10-18)<br>
Key FP = 7040 F398 0DED A737 7337 DAE1 12DC A698 5E81 2278<br>Linked in: <a href="http://www.linkedin.com/in/guidograzioli">http://www.linkedin.com/in/guidograzioli</a><br>