※ ChatGPTを利用し、要約された質問です(原文:SSIのセキュリティ(パーミッション/htaccess))
SSIのセキュリティ(パーミッション/htaccess)について
このQ&Aのポイント
SSIのセキュリティについて不安があります。推奨パーミッションの設定やhtaccessの利用について情報を求めています。信頼できる情報源やJavaScriptへの切り替えについてもアドバイスをお願いします。
SSIのセキュリティに関しては意見が分かれています。セキュリティ対策のためにはSSIの使用を避けるべきだという意見もありますが、正しい設定や適切な使用方法によっては安全に利用することができます。
推奨パーミッションの設定はサイトごとに異なる場合があります。ただし、パーミッションを間違った設定にするとサイトの正常な実行を妨げる可能性があるため、注意が必要です。htaccessの利用に関しても、設定方法や使用の有無はサイトのセキュリティポリシーや運用方針によって異なります。
SSIのセキュリティ(パーミッション/htaccess)
HPのメンテナンス簡素化のためにヘッダー/フッターを部品化し、“include virtual”で読み込んでいます。
ただ、ネットや本を読むと多くでは「セキュリティの関係でSSIは勧めない」とあり、不安になっています。そしてそのセキュリティの対応についての記述もあるのですが、言ってることがまちまちだったり真逆だったりで、何を信じればいいのか分からず困惑しております。
たとえば推奨パーミッションについてもまちまちで、しかも言われたとおりに設定すると作動しなくなったりします。
htaccess についても「設定すべき/逆にターゲットにされるので設定しないほうが」と2つありました。
この点に関し、「こうした方がいい」という確立したご意見のあるかたはアドバイスください。また、信頼できる本/サイトをご存知でしたら教えてください。xhtmlとcssしか分からない初心者なので、できれば簡素なものをお願いします。
いっそのこと JavaScript に切り替えたほうがいいのでしょうか?
お礼
再度のお返事ありがとうございます。 お話を聞くほど段々不安になってきました。おっしゃる通り、BBS等のCGIをいくつかのフリーサイトから引っ張ってきてます。問題なく作動していますが、仕組みがよく分からないものを使っている不安はあります。 隔離された地で、趣味の仲間との雑談の場が欲しかっただけなのですが、サイト運営を簡単に考えていたかもしれません。ちょっと今後のことは考えてみます。 お返事をここまでうつ間に、もう15回ほどネットが切断されています。短くて申し訳ないですが、これをもって感謝の意とさせてください。また切れる前に急いで送信します。ありがとうございました。