php ini 파일?
ㅇㅇ
웹호스팅 환경에서 쓰는거 생각해서 공통으로 빼고. 그래서 루트권한 없는 사용자도 각각 파일에서 설정할 수있게 했다고는 하던데
그게아니라 그냥 설정파일 자체가 보안에 취약한 구성이 기본값임. 뚫을 요소도 많고
PHPhttps://www.php.net/manual/en/ini.list.php보고있긴한데 흠session.cookie_httponly 0으로 되어있고 이거? 프레임워크들은 저런거 다 처리해놨긴한데 cms들도 그렇고...근데 쌩으로 하는사람들은 해놨으려나근데 PHP 아조씨들 그누보드, 워드프레스 같은 CMS 아니면 프레임워크들 끼고 개발하는데
깃갤망무새
php cve 들 다패치되는데 업데이트나해라
니가 안써도 쓰는사람 마늠
php ini 파일?
ㅇㅇ
웹호스팅 환경에서 쓰는거 생각해서 공통으로 빼고. 그래서 루트권한 없는 사용자도 각각 파일에서 설정할 수있게 했다고는 하던데
그게아니라 그냥 설정파일 자체가 보안에 취약한 구성이 기본값임. 뚫을 요소도 많고
PHP
https://www.php.net/manual/en/ini.list.php
보고있긴한데 흠
session.cookie_httponly 0으로 되어있고 이거? 프레임워크들은 저런거 다 처리해놨긴한데 cms들도 그렇고...
근데 쌩으로 하는사람들은 해놨으려나
근데 PHP 아조씨들 그누보드, 워드프레스 같은 CMS 아니면 프레임워크들 끼고 개발하는데
깃갤망무새
php cve 들 다패치되는데 업데이트나해라
니가 안써도 쓰는사람 마늠