Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php] Bezpieczeństwo samego pliku - chmod
Forum PHP.pl > Forum > Przedszkole
Szymon
Witam,


Jest taka sytuacja: katalog 'data' ma prawa 0777, w nim sa pliki, ktore maja prawa 0666. Czy jest mozliwe, zeby ktos zupelnie z zewnatrz mogl zapisac zmiany w tym pliku? Lub dodal nowe pliki do katalogu 'data'?

Jesli tak, co zrobic, zeby bylo to niemozliwe? smile.gif


Dzieki!
kossa
Jest to możliwe aby ktoś z zewnątrz zapisął swoje dane do tego pliku.

"Jesli tak, co zrobic, zeby bylo to niemozliwe?"

Zmień atrybuty katalogu.

Łukasz
Szymon
Dobra, ale kiedy zmienie, to moj skrypt nie bedzie mogl tam nic zapisac.
Amorph
a może .htaccess i allow localhost ?
Szymon
A w jaki sposob mozna zapisac zmiany w takim pliku z zewnetrznego serwera? Gdybym wiedzial, przynajmniej moglbym przetestowac .htaccess smile.gif
kszychu
Cytat(Szymon @ 21.11.2006, 10:05:25 ) *
Dobra, ale kiedy zmienie, to moj skrypt nie bedzie mogl tam nic zapisac.

To zmień też właściciela dla plików.
Amorph
przecież skrypt będzie po lokalu odwoływał się do plików?
Więc w czym problem ?
Szymon
Cytat(Amorph @ 21.11.2006, 13:43:14 ) *
przecież skrypt będzie po lokalu odwoływał się do plików?
Więc w czym problem ?



Tak, tylko ze w tym pliku trzymane sa dane, wiec na biezaco trzeba cos tam dopisywac, a nawet tworzyc nowe pliki w katalogu. Jesli zmienie prawa pliku i katalogu, ze zmian nici.
dr_bonzo
Przez przegladarke nikt ci nie nadpisze tych plikow. Jedynie moze zrobic to lokalnie przez odwolanie do np. /home/user/katalog0777/plik0666.txt
Szymon
No wlasnie lokalnie raczej sie nie da, bo serwer jest zabezpieczony przed tego typu praktykami (open_basedir)

Czyli, przez przegladarke nie da sie nic zrobic i moge uwazac takie rozwiazanie za bezpieczne?
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.