История изменений
Исправление Iron_Bug, (текущая версия) :
ну, не штатные, а расширения, однако. зачем влючать лишний интерфейс с юзером, да ещё и если это целый скриптовый язык (да, sieve - это язык), для которого надо собирать туеву хучу лишних библиотек и прочего. в которых, конечно, могут быть уязвимости. чем больше всякого ненужно натащено на сервер - тем больше вероятность дыр.
идеально - это когда юзер ничего не может изменить на сервере. он может получать данные, отправлять данные через сервер. но изменять состояние каких-то каталогов и настроек на сервере он не должен. потому что все подобные операции чреваты уязвимостями разного рода.
Исправление Iron_Bug, :
ну, не штатные, а расширения, однако. зачем влючать лишний интерфейс с юзером, да ещё и если это целый скриптовый язык (да, sieve - это язык), для которого надо собирать туеву хучу лишних библиотек и прочего. в которых, конечно, могут быть уязвимости. чем больше всякого ненужно натащено на сервер - тем больше вероятность дыр.
идеально - это когда юзер ничего не может изменить на сервере. он может получать данные, отправлять данные через сервер. но изменять состояние каких-то каталогов и настроек на сервере он не должен.
Исходная версия Iron_Bug, :
ну, не штатные, а расширения, однако. зачем влючать лишний интерфейс с юзером, да ещё и если это целый скриптовый язык (да, sieve - это язык), для которого надо собирать туеву хучу лишних библиотек и прочего. в которых, конечно, могут быть уязвимости. чем больше всякого ненужно натащено на сервер - тем больше вероятность дыр.