![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| AztEK |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 723 Регистрация: 4.1.2005 Репутация: нет Всего: 18 |
да я вроде всё правильно понимаю... по моему способу, программист формально имеет доступ к ф-ции include() без ограничений, но файлы ресурсов подключить не сможет - привелегий не хватит. Sardar об этом же написал, только в более грамотной форме. -------------------- Linux is like wigwam -- no windows, no gates, apache inside. |
|||
|
||||
| AntonioBanderaz |
|
|||
![]() Velichko Anton ![]() ![]() Профиль Группа: Участник Сообщений: 851 Регистрация: 28.4.2005 Где: Санкт-Петербург Репутация: 1 Всего: 18 |
Как не крути сможет. -------------------- ГЫ... |
|||
|
||||
| AztEK |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 723 Регистрация: 4.1.2005 Репутация: нет Всего: 18 |
то есть?
-------------------- Linux is like wigwam -- no windows, no gates, apache inside. |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 8 Всего: 261 |
То, о чем писал Сардар - права доступа, но реализуются они через ядро, а если программист пишет обращение к файлу не используя ядра, то ему - ничего не помешает. |
|||
|
||||
| Sardar |
|
|||
![]() Бегун ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 6986 Регистрация: 19.4.2002 Где: Нидерланды, Groni ngen Репутация: 2 Всего: 317 |
Представил одного разработчика ядра, кипятящегося о безопасности и толпу злобных программеров ищущих лазейки выполнить нативные файловые функции Песочницу для модулей сделать не реально на PHP и это вообще бред само по себе. Это не ядро оси с модулями, это скриптовый движок сайта, каждый модуль которого должен сам согласовывать свои возможности согласно привилегиям текущего пользователя (логин/сессия). Представь как сложно (глючно и тормознуто) будет управлять привилегиями таких атомарных обьектов как файлы? В то время как привилегии для пользователя логичны и покрывают конкретный функционал (высокоуровневы). Впрочем нет предела изврату, можно написать модуль ядра к SELinux, движок на чём угодно и контролировать любое IO... всего что есть на машине -------------------- Опыт - сын ошибок трудных © А. С. Пушкин Процесс написания своего велосипеда повышает профессиональный уровень программиста. © Opik Оценить мои качества можно тут. |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 8 Всего: 261 |
Sardar, я полностью с тобой согласен!!!
|
|||
|
||||
| awers |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 1465 Регистрация: 22.3.2006 Где: Россия, Таганрог Репутация: нет Всего: 31 |
А как на счет управления на уровне файловой системы?
К примеру на FreeBSD. Реально ли дать доступ так, что бы только core.php мог открывать файлы модулей? Правда я ещё сам понять немогу как это должно выглядеть ... |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 8 Всего: 261 |
awers, нет.
|
|||
|
||||
| IZ@TOP |
|
|||
![]() Панда-бир! ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 4795 Регистрация: 3.2.2003 Где: Бамбуковый лес Репутация: 1 Всего: 73 |
-------------------- Один из розовых плюшевых-всадников апокалипсиса... очень злой... Семь кругов ада для новых элементов языка Мои разрозненные мысли |
|||
|
||||
| -=Ustas=- |
|
|||
![]() Ustix IT Group ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2222 Регистрация: 21.1.2005 Где: Краснодар Репутация: нет Всего: 69 |
Аналогично Если автор так трепещет за несанкционированный доступ к модулям, можно еще извратиться, и спрятать модули где-нить на сервере в новой зеландии, а доступ разрешить только по вызовам удаленных процедур, например SOAP. Хотя еще раз повторюсь - это бред. -------------------- В искаженном мире все догмы одинаково произвольны, включая догму о произвольности догм. ----- |
|||
|
||||
| UhaMurad |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 103 Регистрация: 22.9.2004 Где: Махачкала Репутация: нет Всего: нет |
В принципе можно сварганить что-то вроде такого изврата:
а проблему запрета использования стандартного require можно решить проверкой файла модуля, убрав из него строки типа "require 'my_all.php';" с помощью регулярных выражений... но это все, как говориться, методы "через задницу" |
|||
|
||||
| -=Ustas=- |
|
|||
![]() Ustix IT Group ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2222 Регистрация: 21.1.2005 Где: Краснодар Репутация: нет Всего: 69 |
UhaMurad, проснулся ты более чем через полгода. На даты не смотришь?
-------------------- В искаженном мире все догмы одинаково произвольны, включая догму о произвольности догм. ----- |
|||
|
||||
| UhaMurad |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 103 Регистрация: 22.9.2004 Где: Махачкала Репутация: нет Всего: нет |
Смотрю..., просто подумал раз уж тема не закрыта решил своими мыслишками поделиться с сообществом... Если здесь не принято отвечать на темы больше чем через полгода, спасибо, буду иметь в виду...
|
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Для профи | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |