最速怪談選手権

フリーのメール送信フォームのCGIをホームページにアップし、
無事動作確認できたのですが、ログファイルのパスを直接入力すると、
第3者でも見ることができてしまいます。そのサーバーは、
ちなみにCGIを置くフォルダは決められていません。
第3者が直接URLを推測し入力するのは困難だと思いますが、
万が一ということもあります。これを防ぐ方法はないのでしょうか?

A 回答 (3件)

CGIをおいているフォルダのパーミッションを


711あたりにしたらどうでしょう。

私の環境では、これで直接覗く事はできないけれど、CGIは実行できています。
    • good
    • 0

回答2追加


ファイル名を referer.cgiとしても データーファイルとして扱えます。
したがって アクセス権は呼出書込 666 606で使用してください。
    • good
    • 0
この回答へのお礼

分かりました。ありがとうございました。

お礼日時:2002/10/11 17:59

オリジナルとは違うファイル名を使用すればほとんど不可能だと思いますが、安全のため ログファイル名 referer.log の場合


 referer.cgi に変更してください。
*.log *.txt *.dat 等の場合直接URLで参照できまが *.cgiだと参照不能です。 
    • good
    • 0
この回答へのお礼

.cgiにした場合ログは書き込まれていくでしょうか?正常に動作しますか?
あと.cgiのアクセス権はどう設定すればいいのでしょう?

お礼日時:2002/09/20 19:31

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!