[slon]
Guest
.htaccess - дыра или глюк?
имеем папку
../tmp/index.html
../tmp/.htaccess
../tmp/.htpasswd
если вызываем файл напрямую (http://server.com/folder/tmp/index.html) - то как и следовало у нас спрашивают логин и пароль...
но вот если мы обратимся к этому файлу из предидущей директории подобным образом: http://server.com/folder/index.php?filename=tmp/index.html - то никакого пароля никто не спрашивает и выдает нам файл index.html...
- это дыра, глюк или я ламер?
имеем папку
../tmp/index.html
../tmp/.htaccess
../tmp/.htpasswd
если вызываем файл напрямую (http://server.com/folder/tmp/index.html) - то как и следовало у нас спрашивают логин и пароль...
но вот если мы обратимся к этому файлу из предидущей директории подобным образом: http://server.com/folder/index.php?filename=tmp/index.html - то никакого пароля никто не спрашивает и выдает нам файл index.html...
