parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

Техподдержка ответила (интересно настолько, что парсер оказывается построен на небезопасном принципе) :)

Bitmag 03.07.2008 17:45

Чтв. Июл. 03 15:56:58 2008, bitmag@ukr.net писал:
Здравствуйте, Служба.

Проверил. Ничего не поменялось.
Удаляю .htaccess и делаю простой тест:

1.html
-----------------------
<html>
<form method=post action="1.html">
<input type=text name=1><input type=submit>
</form>
</html>
-----------------------
При нажатии "Submit" апач выдает ошибку:

Method Not Allowed
The requested method POST is not allowed for the URL /1.html.


Добрый день
значит, к сожалению, данную настройку для конкретного виртуала
отключить нельзя. Она включена из соображений безопасности и отключить ее нельзя для всего сервера.


А в чем опасность возможности постить на .html? Зачем это ограничение?


есть некоторые методы взлома, которые позволяют при открытой данной опции производить взлом серверов. На большенстве крупных хостингов эта возможность закрыта (Питерхост, мастерхост..)