ラッキーカウンター DX4.0

概要インストール各種設定方法管理者CGI表示デザインの変更・作成セキュリティFAQ

●■■■■■■■■■■■■■■■■■■■■■●

<セキュリティ>

注意してください
自分でまずテストしてみる
対策方法

●■■■■■■■■■■■■■■■■■■■■■●
 

Perl5スクリプト
Vr.4.00  02/05/05
(C)1998-2003 ELEMENTZ::SOFTWARE
e-mail: fix@elemsoft.com

* jcode.pl  by Kazumasa Utashiro san

注意してください

TOP

自分でまずテストしてみる

※1. まず、名簿に書き込みした後、FTPなどでファイル名を確認してください。数字のみのファイル名となっています。
※2. すべてのエラーを404で返してくる(ように見せる)設定のサーバーもあります。

TOP

対策方法

いろいろありますが、代表的な例をあげて見ます。

<ブラウザアクセスに対して>

<共有サーバでの他ユーザーやCGIからのデータ改ざんや読み取りに対して>

※ ここまでやってもまだ穴はあるのですが・・・(^^;

尚、サーバー管理者(root)はどのようなファイルでも読み書きできますので、管理者からも隠したい場合は内容を暗号化するしかありません。

TOP


(C)2003 ELEMENTZ::SOFTWARE