シンボリックリンク、タイミング攻撃とか競合状態とか古典的な地雷が埋まりまくりなんだな。既知の問題だったみたいだけど、日本語圏で目にしたことなかった。

muchonovmuchonov のブックマーク 2013/09/03 13:52

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Apache HTTPD: `Options -FollowSymLinks` は不完全 - ダメ出し Blog

    シンボリックリンク攻撃を防ぐための Apache HTTPD モジュールの解説はこちら: Apache HTTPD: mod_allowfileowner https://fumiyas.github.io/apache/mod-allowfileowner.html 背景 ロリポップの共有 Web サービ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう