не думаю что .htaccess будет актуален в данном случае! Не зависимо от его настроек, например проинклюдеть можно будет любой фал, или прочитать диру! мой вариант: никак
Я конечно понимаю =) но причем тут .htaccess, который ничем не связан с php. .htaccess обрабатывает Apache. А насчет ограничений попробуй сделать всё через VirtualHost Так же советую поглядеть http://www.apachelounge.com/
ЫЫЫЫЫЫЫЫЫ, я плачу....Жги еще......... Так вот VirtualHost настраивается в апаче и также можно в .htaccess
Поставить привильные права на файлы, чтобы пользователь, от которого запускается Iis не смог ничего плохого сделать.
норкоши ... все делаетсо проще.. в php.ini есть опции позволяющии ограничивать доступ к файлам.. http://ru2.php.net/manual/ru/ini.core.php#ini.sect.path-directory - вот тута все русским языком написано
Нужно чтобы если человек получил доступ через шелл чтобы он дальше директории где находиться сайт выйти не мог.
Никак, это не осуществить с помощь скриптов. Осуществлять на уровне системы, демонов. Смотри в сторону jail,chroot. бы, и то правда,в первом посте окна стоят
Включить в safe mod'e open base dir.. PS работает как под никсы так и под винду... jail - гы))) под винду ?)))
100% решение на уровне разграничения доступа в ос, ограничение прав на чтение (в данном случае запрет на чтение как раз если имелся ввиду выход из диры посредством web-shell ) всех выше расположенных директорий для процесса web-сервера.
Посредство виртуал хоста можно так к примеру добавить такую директиву Тем самамы если даже зальют шелл для доступа к файлов на вашем сайте, то всёравно оди дальше папки с сайтом не выйдут
Для надёжности проще вообще отключить следующий ряд функций, как это делают буржуйские хостеры... dl,shell_exec,system,passthru,popen