linux user group brescia

immagine del castello

Archivio della mailing list

ribaltamenti nel sito

Maurizio Paolini paolini a dmf.unicatt.it
Gio 21 Giu 2001 16:35:45 UTC
> > Ma qui bisogna capirsi bene: la form non deve affatto essere scritta in
> > php.  Piuttosto e' lo script che deve gestirla che dovra' esserlo; ma uno
> > script puo' fare 1000 cose, e bisogna quindi definire cosa fa prima di
> > capire se puo' essere mirrorato o no:  se quello che deve fare e' inviare
> > una modifica al cvs, puo' anche farlo sul mirror ma riferendosi al vero
> > server "cvs".  Lo script che gestisce una form di solito sta in "cgi-bin",
> > e quindi si puo' (volendo) gestire in modo diverso i (pochi) script che
> > risiedono in cgi-bin, rispetto all'insieme delle pagine statiche.
> uno script del genere in php non richiede nessun cgi esterno, ma
> solo un comando nel testo. si paventavamo dubbi sulla sicurezza di php,
> non ditemi che ora mi lasciate mettere un cgi, in formato binario, sulla
> macchina...

chi ha parlato di formato binario?  Comunque non vedo la differenza dal
punto di vista della sicurezza tra un documento php con comandi 
"embedded" ed uno script (sh, perl, php,...) messo in cgi-bin, correggimi
se sbaglio.

Allora ci vediamo tra qualche sabato.

Maurizio



Maggiori informazioni sulla lista Lug