Hallo,
Ich möchte, dass man über einen Adminbereich die Seiten ändern kann - also ohne FTP-Zugriff. So kann ich anderen Leuten bequem den Zugriff auf den Adminbereich erlauben und sie können trotzdem nur das ändern, was ich ihnen zugestatte.
Das würde ich bezweifeln - was hindert mich daran, in die Seite, die ich bearbeiten darf, z.B.
mysql_query("delete from pages");
einzubauen? Und dann noch ein paar Zeilen dazu, die alle Files auf dem Webserver löschen?
Eval kann sehr praktisch sein, ist aber auch ein ziemliches Sicherheitsrisiko.
Viele Grüße
Stephan