safe_mode
пытался решить проблему безопасности не тем инструментом. Поскольку общие веб-хосты часто размещают тысячи веб-сайтов на одном сервере, safe_mode
был удобным (и совершенно неуместным) методом ограничения ущерба, который можно нанести PHP.
Это была иллюзия больше всего на свете. Хотя PHP, возможно, был защищен с помощью safe_mode
, как насчет других языков, таких как Python и Ruby? Правильный метод состоит в том, чтобы использовать стандартные разрешения для файлов linux и такие модули, как suPHP , которые запускают PHP как пользователи с ограниченными правами.