« PHPセキュリティホール対策緊急セミナー福岡PHP 5.1.1がリリースされました »

1 コメント

コメント from: Yasuo Ohgaki [メンバー] メール · http://www.ohgaki.net/
ところでPHP6ではsafe_modeは誤解が多いので無くす、とあります。私は反対です。safe_modeは命名しなおしてfailsafe_modeとして残すべきと考えます。safe_modeを有効に設定しておくと万が一スクリプトに不備があった場合や攻撃があった場合でも言語レベルで攻撃を検知する事が可能だからです。

元々failsafeレベルの安全性を提供する機能にsafe_modeという名前を付けた事が間違いなだけではないでしょうか?

とにかく無くすのであればPHP 5.1のデフォルトでsafe_mode有効と言う設定は...
2005/12/02 @ 00:49

コメントを残す


Your email address will not be revealed on this site.

頂いたURLは表示されます。
PoorExcellent
(改行が自動で <br /> になります)
(Name, email & website)
(ユーザに、メッセージ・フォームを通じた連絡を許可します (あなたのメール・アドレスは表示されません))