"Ricardo Guedes" <[EMAIL PROTECTED]> writes: > Bom, o shadow ele dan�ou por�m o passwd ele leu. O que eu gostaria de saber > � se existe alguma maneira de evitar que o usu�rio pudesse fazer este tipos > de include. Se sim como? Pensei em re-escrever o c�digo para quando o > usu�rio enviasse algum arquivo.php ele renomeasse o mesmo para algo que n�o > fosse interpretado pelo php. Acho que isso seria mais c�modo, por�m queria > ouvir o que voces entendidos no assunto pensam sobre isso!
Grave os arquivos em um diret�rio onde CGIs n�o podem ser executados. Isso ir� garantir que os arquivos estejam acess�veis exatamente como os usu�rios enviaram, mas nada poder� ser executado. Sds, -- Godoy. <[EMAIL PROTECTED]> Assinantes em 09/01/2003: 2260 Mensagens recebidas desde 07/01/1999: 196262 Historico e [des]cadastramento: http://linux-br.conectiva.com.br Assuntos administrativos e problemas com a lista: mailto:[EMAIL PROTECTED]
