Hallo,
Aber so weit ich weiß, beschränken sich dann diese ausführbaren Dateien auf die Dateien/Verzeichnisse deren Besitzer man ist. Hat das nicht mit Safe_Mode_Exec zu tun?
Nein, wenn bei PHP safe_mode != "0", also true ;-)), ist, dann können externe Programme nur ausgeführt werden , wenn sie im Verzeichnis liegen, welches safe_mode_exec_dir angibt.
Meine Frage an Christian war:
Bedeutet das im Umkehrschluss automatisch, dass man mit safe_mode == "0" das System via PHP anweisen kann, beliebige Binary-Files aus seinem eigenen user-home ausführen zu lassen und ist das so üblich?
Dass man Programme ausführen kann, die root auf dem Server zur verfügungs stellt (ls, whoami, less, grep, ... und, wenn vorhanden, auch unzip) ist klar. Aber kann man einfach eigene Programme hochladen und ausführen?
viele Grüße
Axel