Instalat ca un binar CGI
PHP Manual

Atacuri posibile

Utilizarea PHP în calitate de binar CGI este o opțiune pentru cazurile când dintr-un anume motiv nu se dorește integrarea PHP în calitate de modul în serverul software (precum Apache), sau PHP se va utiliza cu diferite tipuri de învelișuri CGI pentru a crea medii securizate cu ajutorul chroot și setuid pentru scripturi. Această variantă implică de obicei instalarea binarului PHP executabil în directorul cgi-bin al serverului web. Îndrumarul CERT » CA-96.11 nu recomandă plasarea oricărui tip de interpretor de acest gen în directorul cgi-bin. Chiar dacă binarul PHP poate fi folosit ca un interpretor de sine stătător, PHP a fost conceput în așa fel, încât să prevină atacuri, pe care o asemenea variantă de utilizare le face posibilă:


Instalat ca un binar CGI
PHP Manual