Rittyのサイト作成日記

Rittyのサイト作成日記

June 21, 2011
XML
カテゴリ: ひとり言
PHP version 5.4.3 より前のバージョン、PHP version 5.3.13 より前のバージョンの場合、
PHPをCGIで使うと、以下のリスクがあるので、この方法は使わず、あきらめたほうが安全です。


遠隔の第三者によって、php スクリプトの内容を取得されたり、サービス運用妨害 (DoS) 攻撃を受けたり、ウェブサーバの権限で任意のコードを実行されたりする可能性があります。

▼PHP-CGI の query string の処理に脆弱性
http://jvn.jp/cert/JVNVU520827/





///
以下は備忘録

作業1:
FTPソフトで以下にアクセスして、ダウンロード

/usr/local/php/5.*.**/bin/php-cgi(もしくはphp-cgi-mysql5.1)

【注意】ダウンロードはバイナリモードで。*部分は最新バージョンを。

php-cgi-mysql5.1 を php.cgi に名前を変更

作業2:
.htaccessに以下3行を書く。1行目は任意です。

DirectoryIndex index.html index.php
Action myphp-script /php.cgi
AddHandler myphp-script .php .html


【注意】テキストエディタを使う。私はサクラエディタ。
【注意】保存は「文字コード:UTF-8」「改行コード:LF」


サイトのトップディレクトリにそれぞれアップロード
【注意】php.cgi はバイナリモードで。

※参考URL
http://www.hlplus.jp/php/blog/index.php?UID=1293208553





お気に入りの記事を「いいね!」で応援しよう

Last updated  June 5, 2012 08:05:44 PM
コメント(0) | コメントを書く
[ひとり言] カテゴリの最新記事


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

PR

×

Keyword Search

▼キーワード検索

Profile

Rittyです!

Rittyです!

Favorite Blog

e‐逸品!.com little-greenpeasさん
のんびり とんとん72026932さん
夫婦漫才~ようこそ… GLIM SPANKYさん
ヒヨコのおうち ぴよれんてぃーなさん
こころの麦わら帽子… m-nao3166さん
目指せ!主婦の便利… asfulikeさん

Archives

May , 2026
April , 2026
March , 2026
February , 2026
January , 2026
December , 2025
November , 2025
October , 2025
September , 2025
August , 2025

Comments

http://buycialisky.com/@ Re:古いページの扱い(07/09) cialis for diabeticscialis adderal inte…
http://buycialisky.com/@ Re:励み(08/29) comprar cialis internetcuba cialisciali…
http://viagraessale.com/@ Re:古いページの扱い(07/09) info on viagra <a href="http:/…

© Rakuten Group, Inc.
X
Create a Mobile Website
スマートフォン版を閲覧 | PC版を閲覧
Share by: