On Wed, Mar 01, 2006 at 10:14:27PM +0100, Mihaly Zachar wrote:
> LiRul wrote:

> >
> >Csak mert a php-s mail() /bin/sh-n keresztul hivja meg a
> >sendmail_path-ban megadott programot. Ezert kell betenni egy shellt
> >chrootba, eszem*megall. Eljen a security. :-) (ezt most nem ellened
> >irom, csak remeltem h van valami modszer ennek kikerulesere)
> >
> > 
> >
> es tenyleg :)

Eleg sok ko:rt futottam mar ezzel. :(

> es valoszinuleg nem az egyetlen ilyen fv() :)
> 
> hogyan kellene kikerulni ?
> hat ugye nem azt a mail() fv-kell hasznalni,

Most ez van, PHPMailer-t hasznalnak a programozok.

> azert ha nagyon kell, egy RBAC rendszerrel viszonylag jol lehet ezeket a 
> dolgokat kordaban tartani szerintem..

Igen, valoszinu. Ennel viszont tenyleg egyszerubb nem hasznalni a mail()
fuggvenyt...

-- 
  LiRul                            http://www.hixsplit.hu/
  Un*x + HIX = hixsplit   Lehet, de nem erdemes nelkule...
_________________________________________________
linux lista      -      linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz