你好 Andreas,
Und seit wann vertraust Du auf open_basedir?
Vertrauen? Tue ich nicht :)
Wenn auch nicht absichtlich. Er hätte auf die Daten aller Kunden
Zugriff, könnte alle DB-Zugangsdaten auslesen und wer weiß was noch
alles. IMHO sollte eine gute Konfiguration sowas vermeiden!Nein, das ist auf einem Multi-User-Server so ohne weiteres nicht
vermeidbar. Nicht wgen der Technik, sondern wegen der User. “Geht
nicht? Access denied? Arg! *chmod 777*”.Ja, aber das Problem gibt es auch nur wegen mod_php, weil alle unter
einem User laufen.
Nein, das Problem gibt es immer bei unbedarften Usern.
Bei mod_php geht das schlicht und ergreifend nicht.
Doch -- aber dann musst du ACLs setzen ;-)
再见,
克里斯蒂安