>
> > Итого. Если вы не доверяете своим пользователям - не давайте им возможности
> > писать в .htaccess лишнее.
>
> Нет, так не пойдет - .htaccess должен быть доступен пользователю.
Необязательно разрешать AuthInfo. А если разрешать все, то кто помешает
пользователю написать там любой бред6 ведущий к DoS ? Лечение, впрочем,
обычно - подозрительные /dev/ убрать ну и так далее.
Alex
"Russian Apache" includes software developed
by the Apache Group for use in the Apache HTTP server project
(http://www.apache.org/) See
Apache LICENSE.
Copyright (C) 1995-2001 The Apache Group. All rights reserved.
Copyright (C) 1996 Dm. Kryukov; Copyright (C)
1997-2009 Alex Tutubalin. Design (C) 1998 Max Smolev.