<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
	<channel>
		<title><![CDATA[Движок сайтов S2 — Недостаточное ограничение исполнения скриптов в папке pictures и cache]]></title>
		<link>https://s2cms.ru/forum/topic/226/</link>
		<description><![CDATA[Недавние сообщения в теме «Недостаточное ограничение исполнения скриптов в папке pictures и cache».]]></description>
		<lastBuildDate>Wed, 29 Jan 2014 11:06:11 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Недостаточное ограничение исполнения скриптов в папке pictures и cache]]></title>
			<link>https://s2cms.ru/forum/post/1033/#p1033</link>
			<description><![CDATA[<p>Я добавил .php5 в .htaccess: <a href="http://s2cms.ru/trac/changeset/1711">http://s2cms.ru/trac/changeset/1711</a></p><p>Ясно, что это не решает проблему при предоставлении доступа к админке третьим лицам. По-хорошему, параметры настройки apache нужно переносить из .htaccess в главный конфигурационный файл. Либо, в крайнем случае, создавать несколько подпапок в _pictures вручную, и выставлять права 777 только подпапкам.</p><p>На демо-сайте не apache, а nginx, и там работает только расширение .php (кроме папки _pictures).</p>]]></description>
			<author><![CDATA[null@example.com (Роман)]]></author>
			<pubDate>Wed, 29 Jan 2014 11:06:11 +0000</pubDate>
			<guid>https://s2cms.ru/forum/post/1033/#p1033</guid>
		</item>
		<item>
			<title><![CDATA[Недостаточное ограничение исполнения скриптов в папке pictures и cache]]></title>
			<link>https://s2cms.ru/forum/post/1032/#p1032</link>
			<description><![CDATA[<p>В .htaccess указаны следующие расширения файлов, которые не будут выполняться: .php .php3 .php4 .phtml .pl .py .jsp .asp .htm .shtml .sh .cgi. </p><p>Но, существует еще одно расширение файла, распознаваемое как скрипт современными версиями PHP 5.x - <em>php5</em>. Такие файлы успешно загружаются через админпанель и выполняются. Этот факт ставит под угрозу безопасность сервера :).</p><p>Также, есть возможность просто переименовать файл .htaccess встроенными средствами скрипта, тем самым сняв все ограничения.</p><p>(В демоверсии данную проблему воспроизвести не получается из-за ограничения исполнения на уровне сервера.)</p>]]></description>
			<author><![CDATA[null@example.com (kdiler)]]></author>
			<pubDate>Sat, 25 Jan 2014 22:34:25 +0000</pubDate>
			<guid>https://s2cms.ru/forum/post/1032/#p1032</guid>
		</item>
	</channel>
</rss>
