26 февр. 2009 г.

Косячок хостера ht-systems.ru

Вообще, этот хостер мне нравится. И саппорт вменяемый, и сервера крепенькие.
Но есть у них один косячок. Повадились вредные хацкеры хакать мои ресурсы с помощью RFI бага (remote file include)... А я замучался отлавливать баги в скриптах и решил тупо запретить в htaccess
php_flag allow_url_include off
php_flag allow_url_fopen off
Вот тут-то выяснилось, что на ht-systems это невозможно сделать... Казалось бы, почему бы им не пойти навстречу народу и не дать возможность это сделать ? Безопаснее же.
Ну в общем пришлось корячиться, переписать пару скриптиков

Комментариев нет: