server side includes (war: Web Meta Language)

Martin Bähr mbaehr at email.archlab.tuwien.ac.at
Tue Jan 18 15:53:11 CET 2005


On Tue, Jan 18, 2005 at 03:47:39PM +0100, Peter Ohlerich wrote:
> Da muß ich zustimmen. Insbsondere, da Roxen (und vermutlich auch
> Caudium) eine Einschränkung bei SSI zulassen: man kann den SSI EXEC
> explizit ausschalten und sich damit die schlimmste Hintertür vom Hals
> halten. Ansonsten beherrscht der Roxen noch schlimmeres:
> <cgi /> um die Ausgabe von cgi-Skripten reinzutunneln und
> <insert href> den Inhalt einer Webseite tunneln (vom Server)
> <insert file> eine Datei einbinden

auch die kann man ausschalten. bzw man muss sie glaub ich erst explizit
einschalten.

gruss, martin.
-- 
    offering experience: sTeam, caudium, pike, roxen and unix sysadmin
  doing: programming, training and administration. anywhere in the world
--
pike programmer   travelling and working in europe            open-steam.org
unix system-      bahai.or.at                       iaeste.(tuwien.ac|or).at
administrator     (stuts|black.linux-m68k).org                  is.schon.org
Martin Bähr       http://www.iaeste.or.at/~mbaehr/



More information about the Linux mailing list