Autor Zpráva
W4C
Profil
Zdravím,
Zajímalo by mě, když je na většině serverů nastaven z bezpečnostních důvodů v PHP safe mod a díky tomu zakázaná funkce fsockopen a další jí podobné,
jaké bezpečnostní hrozby se v tom skrývají.
Jedná se mi o konkrétní případ při použití WHOIS serveru, který jsem si vytvořill díky nemožnosti jeho zprovoznění na ic.cz na
http://1a.hys.cz/
Vyhledávat se dá pomocí IP, domény(něco.xx) a ASnumber-zatím v omezeném rozsahu (třeba AS256 atd.).
Osobně mi to jako nějaká velká hrozba pro hosting nepřipadá,ale chci znát názory ostatních.
Davex
Profil
W4C:
zakázaná funkce fsockopen ... jaké bezpečnostní hrozby se v tom skrývají.
Tuto funkci lze zneužít k odesílání SPAMu a to bude asi hlavní důvod jejího zákazu. Na freehostingu, kde se může zaregistrovat prakticky kdokoliv, je to nezbytné.
W4C
Profil
to ano,ale jedná se mi o konkrétní případ při použití WHOIS serveru ;)

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0