sauf erreur de ma part, le pure safe mode passe soit par du cgi avec SUID bit ou par suexec (de memoire). Ces 2 modes permettent d'acceder directement a l'espace user du compte avec les bons uid et gid. Sans ce mécanisme, tous les comptes sont a plats et espionnables par tous les scripteurs PHP un peu curieux.
Sauf que le safe mode permet d'interdir certaines choses :
- plus d'acces aux scripts shell (system, fork, back-cote)
- impossibilité de remonter au niveau des repertoire, juste de descendre,
- ... (y'en a d'autre)
La liste des fonctions php interdites est configurable.
# safe mode
Posté par Marc Quinton . En réponse au journal Safe mode, PHP, AlternC. Évalué à 1.
Sauf que le safe mode permet d'interdir certaines choses :
- plus d'acces aux scripts shell (system, fork, back-cote)
- impossibilité de remonter au niveau des repertoire, juste de descendre,
- ... (y'en a d'autre)
La liste des fonctions php interdites est configurable.