"Ricardo Guedes" <[EMAIL PROTECTED]> writes:

> Bom, o shadow ele dan�ou por�m o passwd ele leu. O que eu gostaria de saber
> � se existe alguma maneira de evitar que o usu�rio pudesse fazer este tipos
> de include. Se sim como? Pensei em re-escrever o c�digo para quando o
> usu�rio enviasse algum arquivo.php ele renomeasse o mesmo para algo que n�o
> fosse interpretado pelo php. Acho que isso seria mais c�modo, por�m queria
> ouvir o que voces entendidos no assunto pensam sobre isso!

Grave os arquivos em um diret�rio onde CGIs n�o podem ser
executados. Isso ir� garantir que os arquivos estejam acess�veis
exatamente como os usu�rios enviaram, mas nada poder� ser executado. 


Sds,
-- 
Godoy.         <[EMAIL PROTECTED]>

Assinantes em 09/01/2003: 2260
Mensagens recebidas desde 07/01/1999: 196262
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a