![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 4 655 Pomógł: 556 Dołączył: 17.03.2009 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
Chciałbym dać "miejsce" na własną stronę w moim serwisie. Problem polega na tym, że nie koniecznie będą to osoby zaufane.
Dlatego zapytam wprost. Jak i co mam zablokować (aby nie blokować niczego dla siebie) Webserv ma katalog dla userów także oni będą mieli tam swoje "konta" (w tym wypadku foldery) Zależy mi na blokowaniu funkcji takich jak: * file_(get/put)_contents * file * fopen, fwrite, fclose, flock * curl (tutaj ew. mogę wyłączyć bibliotekę) (co jeszcze przyda się przy zabezpieczaniu ? ) MySQL - tworzę usera i bazę o nazwie identycznej jak nick, odejmuję mu troszkę praw. Ma dostęp tylko do swojej bazy. Czy to jest bezpieczne? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Cytat To już chyba prościej im CMS'a zainstalować. To po chorobę pytałeś...? Cytat Ale jak sam pisałeś, po co strzelać do muchy z armaty. Sam chciałeś dać możliwość tworzenia podstron użytkownikom i blokować coś, czego się zwykle nie blokuje. Zobacz, jak są skonstruowane strony umożliwiające użytkownikom samodzielne konstruowanie składni - zawsze będzie jakiś system szablonów, czy to autorski, czy inny; nigdy nie jest udostępniana możliwość wklepywania poleceń języka. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 8.10.2025 - 21:39 |