ssi и include file

Dmitriy MiksIr miksir at maker.ru
Sun Apr 20 02:29:57 MSD 2008


Отлично. Т.е., для успокоения души все же уточню - если в конфиге нет 
секретных internal локейшенов, то инжектированный на страницу SSI 
никаких дополнительных данных (кроме тех, что можно получить по HTTP) 
раскрыть не сможет?

Dmitriy MiksIr пишет:
> Что делает include file? Берет файл по прамому пути на диске? Можно ли 
> отменить эту опцию, оставив только виртуал, для работы с не очень 
> трастед страницами, куда потенциально может пройти инжекция SSI?
> 
> 
> 






More information about the nginx-ru mailing list