Tom: Sichere Uploads

Beitrag lesen

Hello,

Ich habe mal geguckt, in phpinfo steht für upload_tmp_dir no value. Heißt das, es wird in der httpd.conf eingestellt?

Das bedeutet, dass der Default-Wert benutzt wird. Der ist dann i.d.R. /tmp, was auf Windows-Systemen anfänglich immer Probleme gemacht hat, da es dort nur /temp gibt/gab.

Aber das ist ja ein anderes Problem und sollte außerdem auch inzwischen geklärt sein.

Gerade in der Verwendung des Default-Verzeichnisses für alle auf dem Server gehosteten Dateien beinhaltet ein Risiko. Das gilt übrigens auch für die Session-Dateien.

Liebe Grüße aus Syburg bei Dortmund

Tom vom Berg

--
Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de