[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:2257] Re: 顧客情報垂れ流し



岩室です。

In message "[connect24h:2245] Re: 顧客情報垂れ流し"
    on 02/01/08, Tietew <tietew@xxxxxxxxxx> writes:
> > 顧客情報のあるパスを変更して
> > WEBからは見えないようにすべしと
> 
> パス名を変更したって,推測されたらアウト。
> 本来はパーミッション or .htaccess などでブロックすべきですね。

そもそも、DocumentRoot配下に外部に見えたらヤバいデータを置いてる時点で
どう考えてもNGだと思うですが、そーゆー認識は一般的ではないんでしょーか?

> # ちまたのレンタルサーバではそれすらできないところが多いのは承知して
> # いますが。
> 
> アレですかね,sl9E?487nvS;o*zV]j<fMlr||98..`7vseCp"oTri:jvgs. みたい
> な出鱈目で長〜〜いディレクトリ名とかにしないとダメですかね。

それ以前に、そーゆー環境でそーゆーシステムを動かす方が絶対間違ってると
思うです(^^;
-- 
岩室元典 [E-Mail: vmi@xxxxxxxxxxxxxxxxxx / iwa@xxxxxxxxxxxxxxxxx]
「しあわせでしたーーーーーーーーーーーーーーーーーーーーーーーーっ!!」
(「イリヤの空、UFOの夏 その2」秋山瑞人/電撃文庫)


--[PR]------------------------------------------------------------------
■お知らせ■ 1月15日サイトリニューアル!
 【詳細】→ http://www.freeml.com/help/info.html
※1/12-14のリニューアル作業中は全機能を停止します。投稿はお控え下さい
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp