Page 1 of 1

php sicher fileupload

Posted: 2006-07-14 09:33
by jahu.th
hallo ...

habe ein kleines problem mit php fileuploads:

gestatte ich dem webserver schreibrechte in dem upload verzeichnis, kann jeder user, der php scripte anlegen darf und diese über den webserver starten kann, den ordner löschen oder dateien verändern.

gibts eine andere möglichkeit filesupzuloaden ohne das verzeichnis für den kompletten webserver zu öffnen???

jan

Re: php sicher fileupload

Posted: 2006-07-14 09:34
by Roger Wilco
Lass PHP in dem Benutzerkontext laufen, z. B. mit SuPHP oder SuExec.

Re: php sicher fileupload

Posted: 2006-07-14 11:09
by flo
Oder schieb die temporäre Datei per FTP weiter - PHP sollte das in der Regel können.

flo.