Michael: Verzeichnisrechte Bildupload / Sicherheitsrisiko?

Beitrag lesen

Hallo,

Ich meinte: Sorge dafür, dass Du über jeden Weg, in dieses Verzeichnis irgendwas zu schreiben, bescheid weißt. Also insbesondere, wer alles (z.B.) FTP-Zugang hat, wer im HTTP-Umfeld (i.d.R. alle) über welche Scripts was schreiben darf usw.

FTP Zugang zu dem Server, wo meine Seiten liegen, haben natürlich eine Menge anderer User, die ebenfalls bei dem Anbieter ihre Seiten hosten. Demzufolge haben diese dann alle Zugriff auf dieses freigegebene Verzeichnis (sofern die URI kennen oder auslesen). Demzufolge kann ich mich also vor diesen anderen Usern nicht schützen, wenn ich ein Verzeichnis zum Schreiben freigebe. Sehe ich das richtig???

Gruß
Michael