Anarchist
написал 28 октября 2008 года в 10:14 (1062 просмотра)
Ведет себя
как мужчина; открыл 258 тем в форуме, оставил 4097 комментариев на сайте.
Есть web-сервер (Apache 2.2). К ряду разделов которого доступ ограничен (авторизация по имени пользователя/паролю).
В конфиге web-сервера сие выглядит так
AuthName "Password Required" AuthType Basic AuthBasicProvider ldap AuthLDAPURL "ldap://ldap.mydomain.ru:389/ou=Users,dc=mydomain,dc=ru" AuthzLDAPAuthoritative off AuthLDAPBindDN uid=apache,ou=Services,dc=mydomain,dc=ru AuthLDAPBindPassword $apache_passwd Require ldap-attribute uid=user1 uid=user2 uid=user3 Options Indexes FollowSymLinks AllowOverride None Order deny,allow Deny from all Allow from .mydomain.ru </Directory>
<? phpinfo(); ?>
по URL'у, соответствующему данному пути показывает
REMOTE_USER user1 AUTH_TYPE Basic ... PHP_AUTH_USER user1 PHP_AUTH_PW cleartext(!!!)_password
Как бы это вопиющее безобразие (возможность отображения пых-пыхом пароля Индейца, независимо от phpinfo) прекратить?
Переменную PHP_AUTH_USER предполагается использовать.
ЗЫ: Предлагаемое «решение» вида
disable_functions = phpinfo
меня не устраивает.
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
ecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.
RTFS на тему phpinfo() и последующий просмотри и правка исходника не кошерно?