php

Jakub Bogusz qboosh w pld.org.pl
Śro, 27 Lut 2002, 19:39:06 CET


On Wed, Feb 27, 2002 at 06:05:33PM +0100, Witek Kręcicki wrote:
> Z tym session.save_path to caly problem a mianowicie:
> Plik jest tworzony (nareszcie) z uwzglednieniem uzytkownika w formacie:
> {session.save_path}/session_mm_{metoda}{UID}.sem
> Gdzie metoda to apache/cgi etc., UID wiadomo co...
> Niby wszystko dobrze ale jezeli uzytkownik A zrobi chamstwo uzytkownikowi B
> (o UID 400) w stylu touch /tmp/session_mm_cgi400.sem to tamtemu sie nie uda
> uruchomic php w cl.
> Probowalem w configu wstawic $HOME lub ~ jako session.save_path, nie dziala.
> Albo jest jakies rozwiazanie albo trzeba patchowac.

Hm... :|
Ale i tak jest lepiej niż było, bo da się skonfigurować bez łatania.

> Za chwile zrobie CI php.spec oczyszczonego. Nie wiem czy dawac mu rel 1..
> Wiem, wiem.. stabilnosc... Sam go testowalem, dziala squirrelmail, dziala
> www.php.pl wiec raczej nie powinno byc problemow... Narazie rel 0.9

Ze względu na BO powinien jak najszybciej trafić do stable.

> P.S. session.save_path pojawilo sie juz chyba w 4.1.0

Być to było wcześniej (na pewno w 4.0.6), ale do semafora jest używane
dopiero od 4.1.2 - przedtem było na sztywno /tmp/php_session_mm.sem.


-- 
Jakub Bogusz    http://prioris.mini.pw.edu.pl/~qboosh/



Więcej informacji o liście dyskusyjnej pld-devel-pl