Skip to content

Commit

Permalink
security section sync (#71)
Browse files Browse the repository at this point in the history
* security section sync with EN

Co-authored-by: Gina Peter Banyard <girgias@php.net>
  • Loading branch information
devnexen and Girgias authored Dec 8, 2023
1 parent d81cb68 commit 12eccc0
Show file tree
Hide file tree
Showing 3 changed files with 89 additions and 187 deletions.
9 changes: 3 additions & 6 deletions security/cgi-bin.xml
Original file line number Diff line number Diff line change
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
<!-- EN-Revision: 1de9b77d0306d3589e8fe27e4fa587718eb691c2 Maintainer: edwincartagenah Status: ready -->
<!-- EN-Revision: 6a5b42e0d34c76890fd96be2b0b57516363b4c8a Maintainer: edwincartagenah Status: ready -->
<!-- splitted from ./index.xml, last change in rev 1.66 -->
<chapter xml:id="security.cgi-bin" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
<title>Instalado como CGI binario</title>
Expand Down Expand Up @@ -83,9 +83,7 @@
estas opciones de configuración. Si su servidor web no le permite
hacer redirecciones, o el servidor no tiene una forma de
comunicar al binario de PHP que la petición es una forma segura de
petición de redireccionamiento, puede especificar la opción <link
linkend="configure.enable-force-cgi-redirect">--enable-force-cgi-redirect</link>
para el script de configuración. Usted todavía tiene que asegurarse que sus
petición de redireccionada la solicitud, puedes habilitar la directiva ini <link linkend="ini.cgi.force-redirect">cgi.force_redirect</link>. Usted todavía tiene que asegurarse que sus
scripts de PHP no confían en una forma o en otra para llamar el script,
ni directamente <filename
role="php">http://my.host/cgi-bin/php/dir/script.php</filename>
Expand Down Expand Up @@ -209,8 +207,7 @@ AddHandler php-script .php
</para>
<para>
Para que PHP maneje la información correctamente de <envar>PATH_INFO</envar> y
<envar>PATH_TRANSLATED</envar> con esta configuración, el analizador de PHP debería ser
compilado con la opción de configuración <link linkend="configure.enable-discard-path">--enable-discard-path</link>.
<envar>PATH_TRANSLATED</envar> con esta configuración, La directiva ini <link linkend="ini.cgi.discard-path">cgi.discard_path</link> debe estar habilitada..
</para>
</sect1>

Expand Down
Loading

0 comments on commit 12eccc0

Please sign in to comment.