Hello,
oder haben Apache und PHP das inzwischen gemeinsam nachgearbeitet?
Warum sollte der Apache just PHP-Konstanten kennen (besonders wenn PHP als CGI oder FPM läuft?) Freilich könnte man Bockstürze machen (es gibt ja auf modernen System die Datei /etc/apache2/envvars) - aber wenn man weiß, dass man die Zahlen einfach mit + und - ermitteln kann, dann sollte man DAS doch als „Admin“ hinbekommen.
Deshalb ;-)
Rückgriffe auf übergeordnete Schichten sind i.d.R. im Sinne der Programmsicherheit unerlaubt. Das Gegentgeil davon siehr man in der Angreifbarkeit von Windows-Programmen ...
Ist vermutlich kein Zufall, dass Linux-Systeme seltener oder gar nicht durch App-Reverse-Attacks attackiert werden können.
Glück Auf
Tom vom Berg