Odpovídáte na názor ke článku Dependency Injection ještě jednou :-).
Snad všechny frameworky vyžadujou write permissions na nějaký "var" nebo "cache" adresář. Potřebujou uložit zkompilované templaty, konfigurace a všechny tyhle další věci (díky tomu, že PHP prostě funguje od základu blbě). Samozřejmě pokud není server nastavený úplně kravsky, tak to nijak neovlivní nemožnost zapisovat kamkoliv jinam. Nebo jak mi jeden adresář vlastněný uživatelem www-data ovlivní zranitelnost zbytku systému?
Přečteno 23 030×
Přečteno 20 474×
Přečteno 19 573×
Přečteno 19 165×
Přečteno 18 050×