« PHPセキュリティホール対策緊急セミナー福岡PHP 5.1.1がリリースされました »

1 comment

Comment from: Yasuo Ohgaki [Member] Email · http://www.ohgaki.net/
ところでPHP6ではsafe_modeは誤解が多いので無くす、とあります。私は反対です。safe_modeは命名しなおしてfailsafe_modeとして残すべきと考えます。safe_modeを有効に設定しておくと万が一スクリプトに不備があった場合や攻撃があった場合でも言語レベルで攻撃を検知する事が可能だからです。

元々failsafeレベルの安全性を提供する機能にsafe_modeという名前を付けた事が間違いなだけではないでしょうか?

とにかく無くすのであればPHP 5.1のデフォルトでsafe_mode有効と言う設定は...
2005/12/02 @ 00:49

Leave a comment


Your email address will not be revealed on this site.

Your URL will be displayed.
PoorExcellent
(Line breaks become <br />)
(Name, email & website)
(Allow users to contact you through a message form (your email will not be revealed.)