mail_makc
aka MaxGR
Ограничение прав include с чужого сервера
Доброго времени суток!
Приходится в проект вставить через
include("http://server/code.php")
чужой скрипт.
Но есть опасения на "доброкачественность" кода - вдруг найдутся желающие поменять удаленный код на какой-либо вредный (хакеры какие или программеры ихние). Эдак воткнут какой-нибудь phpRemoteView на сервак мне...
Подскажите можно ли как-то ограничить действие подключаемого таким образом скрипта?
Все что пока пришло в голову: это перед include сильно ограничить все real-time настройки PHP, а после инклуда восстанавливать их.
http://www.php.net/manual/en/function.ini-set.php
Хотя бы ограничить дисковые операции для скрипта... Дабы не форматнули и не потерли...
Вопрос задается сюда, так как ОС Windows 2000 Server...
Доброго времени суток!
Приходится в проект вставить через
include("http://server/code.php")
чужой скрипт.
Но есть опасения на "доброкачественность" кода - вдруг найдутся желающие поменять удаленный код на какой-либо вредный (хакеры какие или программеры ихние). Эдак воткнут какой-нибудь phpRemoteView на сервак мне...
Подскажите можно ли как-то ограничить действие подключаемого таким образом скрипта?
Все что пока пришло в голову: это перед include сильно ограничить все real-time настройки PHP, а после инклуда восстанавливать их.
http://www.php.net/manual/en/function.ini-set.php
Хотя бы ограничить дисковые операции для скрипта... Дабы не форматнули и не потерли...
Вопрос задается сюда, так как ОС Windows 2000 Server...
