Indien php als apache module draait, is het niet aanzetten van open_basedir naar mijn mening onverantwoordelijk. Klanten kunnen immers in elkaars directory en over de hele server wandelen.Citaat:
Origineel geplaatst door PeterT
Geen van beide eigenlijk.
Simpelweg een aantal utilities root/wheel only maken en je bent redelijk veilig.
Nooit 100%, maar er zijn gewoon scripts die niet werken met suPHP / open base dir
