Ahoj,
pro znameho jsem v drupalu 8 vytvoril podraresar 'neco' v rootu, kde je drupal. Browser neni schopen z nej spustit jakekoliv PHP. HTML se zobrazi, ale PHP se nespusti.
Vyzkousel jsem nastavit pro adresar ruzne directivy tak, aby se v nem php scripty daly spoustet
- Options Indexes FollowSymLinks MultiViews
- Allow from All
- AllowOverride None nebo All
- Order allow,deny
+ vsemozne i nesmyslne kombinace
Nakonec se mi nepodarilo zadny php script spustit.
Na serveru nejsou ACL, pouze klasicka prava. V adresari php script pomoci php jmeno_scriptu spustit umi, ale ne pres prohlizec.
Napadlo mne, zda si Drupal svoje adresare chrání.
Budu rad za jakykoliv napad nebo popostrceni.
Opravdu je to tak, že Drupal…
Opravdu je to tak, že Drupal má vlastní systém ochrany pro PHP skripty.
Je to třeba povolit v souboru .htaccess, jak je to popsáno zde https://www.drupal.org/node/2302063 - Limited PHP file execution in .htaccess (Apache webserver)
Přidat komentář