Michael Schröpl: Verzeichnisrechte Bildupload / Sicherheitsrisiko?

Beitrag lesen

Hi Michael,

Demzufolge habe ich nun ein Verzeichnis "bilder" mit meinem ftp-Programm erstellt CHMOD 755. Dadurch ist das Verzeichnis zu 99,9% sicher gegen Serverseitige Zugriffe andere Nutzer.

wie kann Dein Verzeichnis sicher sein gegen Zugriffe anderer Nutzer, wenn Du _jedem_ Benutzer das Recht erteilst, Deine Dateien zu lesen?

gerade weil ja das Passwort in der PHP Datei auf dem Server liegt?

Laß den Provider einen temporären Konfigurationsfehler machen und Deine PHP-Datei nur ein einziges Mal uninterpretiert als Klartext an den Browser versenden, ohne daß Du das mitkriegst ... knirsch. Mit einem Passwort, das Du aus einer separaten Datei einliest, fährst Du hier besser.
(Das Self-Portal war früher mal auf einem Server eines solchen Providers und hat diesen Effekt live miterlebt ...)

Viele Grüße
      Michael

--
T'Pol: I apologize if I acted inappropriately.
V'Lar: Not at all. In fact, your bluntness made me reconsider some of my positions. Much as it has now.
(sh:| fo:} ch:] rl:( br:^ n4:( ie:% mo:) va:| de:/ zu:| fl:( ss:) ls:~ js:|)
Auch diese Signatur wird an korrekt konfigurierte Browser gzip-komprimiert übertragen.