Christian Kruse: Datei auf Server entpacken

Beitrag lesen

你好 Axel,

Meine Frage an Christian war:
Bedeutet das im Umkehrschluss automatisch, dass man mit safe_mode == "0"
das System via PHP anweisen kann, beliebige Binary-Files aus seinem
eigenen user-home ausführen zu lassen und ist das so üblich?

Ja und Ja. Wie gesagt, man kann so ohne weiteres gar nichts dagegen tun.
Wenn man die Binary entsprechend linkt und fuer den richtigen Prozessor
und das richtige System compiliert ist das bei den meisten Providern
moeglich; tatsaechlich faellt mir keiner ein, wo es nicht moeglich waere.

Die einzige Ressourcen-schonende Moeglichkeit, das zu verhindern, waere
exec() & Co auszuschalten, wobei man damit dann nur verhindert, dass die
Dateien per PHP ausgefuehrt werden koennen; mit Perl ginge es immer noch,
da gibt es keinen Mechanismus, Funktionen zu deaktivieren, allerdings
wird da meist SuExec eingesetzt, womit der Code dann mit den Rechten
des Users, der das hochlaedt, ausgefuehrt wird.

再见,
克里斯蒂安

--
"Ich muss auflegen, mein Essen ist gleich fertig."
"Oh, was gibt 's denn?"
"Hmm. Die Packung liegt schon im Muell, keine Ahnung.