PHP. Руководство по PHP. 2005
Вариант 2: использование --enable-force-cgi-redirect
Глава 24. Если PHP установлен как CGI
Вариант 2: использование --enable-force-cgi-redirect
Эта опция, указываемая во время сборки PHP, предотвращает вызов скриптов непосредственно по адресу вида http://my.host/cgi-bin/php/secretdir/script.php. Вместо этого, PHP будет обрабатывать пришедший запрос только в том случае, если он был перенаправлен веб-сервером.
Обычно перенаправление в веб-сервере Apache настраивается при помощи следующих опций:
Action php-script /cgi-bin/php |
Эта опция проверена только для веб-сервера Apache, ее работа основывается на установке в случае перенаправления нестандартной переменной REDIRECT_STATUS, находящейся в CGI-окружении. В случае, если ваш веб-сервер не предоставляет возможности однозначно идентифицировать, является ли данный запрос перенаправленным, вы не можете использовать описываемую в данном разделе опцию и должны воспользоваться любым другим методом работы с CGI-приложениями.
Вариант 1: обслуживаются только общедоступные файлы
Вариант 3: использование опций doc_root и user_dir