【发布时间】:2008-12-18 00:17:37
【问题描述】:
意见:我想禁止在操作系统级别(Linux)通过 Web 直接调用某些脚本,这些脚本具有可从菜单访问的功能。
我希望调用一个 authorize.pl 脚本来检查会话有效性、检查用户权限等。然后它将重定向到目标脚本。
这会绕过权限吗?我是否可以限制对公共目标脚本的执行,但将目标脚本设置为authorize.pl 所属的组可访问?这是否反映了当前的任何做法?
【问题讨论】:
标签: security redirect permissions operating-system cgi