.php scripts unter /cgi-bin/ ?

Apache, Lighttpd, nginx, Cherokee
globestern
Posts: 69
Joined: 2005-04-20 11:34

.php scripts unter /cgi-bin/ ?

Post by globestern » 2008-04-21 17:12

hi

ich habe bisher alle meine scripts immer im normalen htdocs dir gespeichert gehabt...

jetzt kam mein chefe und meinte, ich müsse die ausführbaren scripts (also in diesem fall die .php scripts) aus sicherheitsgründen in's cgi-bin auslagern und die html files ins htdocs..

cgi-bin ist doch speziell für CGI-Skripte und nicht für .php

es stellt doch kein sicherheitsrisiko dar, wenn die php files im htdocs verzeichnis lagern, wo die .html files etc sind..

mfg

Roger Wilco
Administrator
Administrator
Posts: 5924
Joined: 2004-05-23 12:53

Re: .php scripts unter /cgi-bin/ ?

Post by Roger Wilco » 2008-04-21 17:24

PHP kann auch via CGI eingebunden werden. ;)

Es kann durchaus sinnvoll sein, die PHP-Skripte in ein eigenes Verzeichnis (es muss ja nicht /cgi-bin heißen) zu verfrachten, z. B. um eine strikte Trennung von Templates und (Business-) Logik im Dateisystem herzustellen oder den Zugriff auf die PHP-Skripte zu verbieten, wenn der PHP-Interpreter ausgefallen ist, so dass diese nicht heruntergeladen werden können.