Michael Schröpl: Verzeichnisrechte Bildupload / Sicherheitsrisiko?

Beitrag lesen

Hi Michael,

Ich glaube diese Thema wird mir noch schlaflose Nächte bereiten...

würde Dein Provider einen Mechanismus a la "suexec" einsetzen, der dafür sorgt, daß Deine serverseitigen Anwendungen (inklusive PHP) unter _Deiner_ Benutzerkennung ausgeführt werden und nicht unter "nobody", dann hättest Du Dein Problem nicht - und gleichzeitig hättest Du kein Problem damit, ein Verzeichnis sowohl per PHP als auch per FTP zu bearbeiten, weil eben beide Zugriffsverfahren dieselben Berechtigungen verwenden würden.

Also: Suche Dir einen Provider, der Deinen Ansprüchen gerecht wird.

Viele Grüße
      Michael

--
T'Pol: I apologize if I acted inappropriately.
V'Lar: Not at all. In fact, your bluntness made me reconsider some of my positions. Much as it has now.
(sh:| fo:} ch:] rl:( br:^ n4:( ie:% mo:) va:| de:/ zu:| fl:( ss:) ls:~ js:|)
Auch diese Signatur wird an korrekt konfigurierte Browser gzip-komprimiert übertragen.