Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> udostępnienie katalogu na stronę developerowi, zablokowanie dostępu do zasobów poziom wyżej
Rozpalacz
post
Post #1





Grupa: Zarejestrowani
Postów: 80
Pomógł: 0
Dołączył: 31.01.2006

Ostrzeżenie: (0%)
-----


Witam,

chciałbym udostępnić katalog public_html developerowi by wrzucił tam stronę www i ja przetestował. Okazuje się że jeśli utworzę dla niego konto FTP, to rzeczywiście nie ma on bezpośredniego dostępu do katalogów i plików poziom wyżej, ale może tam się dostać skryptami PHP.

struktura:
katalog na www:
/home/uname/domains/nazwa_domeny.pl/public_html/
katalog z mailami:
/home/uname/imap/nazwa_domeny.pl/login_poczty/Maildir/cur/wiadomosc.txt

wystarczy ze developer zrobi coś takiego
echo file_get_contents('/home/uname/imap/nazwa_domeny.pl/login_poczty/Maildir/cur/wiadomosc.txt'');
i przeczyta e-mail

Czy można się jakoś zabezpieczyć przed dostępem developera do zasobów poziom wyżej do których nie powinien mieć dostępu?
Może jest jakiś inny sposób by to sensownie zrobić?
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 19:35