Hallo pl,
...dass da jeder darauf zugreifen kann...
jeder, der direkten Zugang zum Server hat. Also Admins. Die können auch sonst überall hin.
Ein ordentlich eingerichteter Server hat seine Temp-Ordner da, wo der Apache nicht hingucken kann. D.h. der Zugriff auf die Dateien dort erfolgt kontrolliert über die Application, die sie hoffentlich auch schnellstmöglich wieder löscht. Das Risiko liegt demnach in möglichen Application-Bugs.
Rolf
--
sumpsi - posui - clusi
sumpsi - posui - clusi