![]() |
![]() ![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 3 Pomógł: 0 Dołączył: 19.10.2008 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Mam pewien problem, posiadam PHP 4 i nie wiem jak skonfigurować plik PHP.INI tak, aby użytkownicy serwera WWW nie mogli wychodzić w PHP po za katalog "d:\\www\". Chciałbym, by tylko ten folder na tym dysku był widziany i tylko w jego obrębie było by można się poruszać za pomocą PHP. Pozdrawiam i bardzo prosze o szybką odpowiedź... |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 246 Pomógł: 8 Dołączył: 2.04.2006 Skąd: Gliwice Ostrzeżenie: (0%) ![]() ![]() |
a za to nie odpowiada serwer www np. apache. Co ma do tego php.ini ? chyba ze sie myle.
|
|
|
![]() ![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 3 Pomógł: 0 Dołączył: 19.10.2008 Ostrzeżenie: (0%) ![]() ![]() |
Właśnie nie wiem, tak naprawdę, ale w apache mam ustawiony katalog "D:\\www\" a ludzie wrzucają sobie na konta (bo zajmuje się hostingiem) programy jakiś i przeglądają zawartość wszystkich dysków, np. "C:\\Windows\"
I dlatego takie jest moje pytanie, jak sprawić by PHP widział tylko "D:\\WWW\" i katalogi podrzędne w folderze WWW? Pozdrawiam... |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 246 Pomógł: 8 Dołączył: 2.04.2006 Skąd: Gliwice Ostrzeżenie: (0%) ![]() ![]() |
dlatego jezeli o hosting wybralem firme ktora znam. Przynajmniej serwer stoi na linuxie i administrator ma wiedze...Moim zdaniem musisz poczytac, nauczyc sie administracja serwerami. Raczej problem nie lezy w PHP tylko w konfiguracji serwera - moze zmien oprogramowanie ?!
|
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 952 Pomógł: 154 Dołączył: 20.01.2007 Skąd: /dev/oracle Ostrzeżenie: (0%) ![]() ![]() |
Wolę nie pytać, co hostingujesz... pierwsza rzecz to open_basedir, ale to naprawdę są tylko początki i na dłuższą metę samo to nie wystarczy (użytkownicy wciąż mogą zaglądać nawzajem do swoich katalogów). Teoretycznie safe_mode jest rozwiązaniem, ale należy to traktować bardziej jak prowizorkę, bo nie rozwiązuje wszystkich problemów. Od wersji 6 już to znika. Zabezpieczenia to połączenie mechanizmów systemu operacyjnego, systemu plików, serwera WWW i PHP...
-------------------- Specjalista ds. głupich i beznadziejnych, Zyx
Nowości wydawnicze: Open Power Collector 3.0.1.0 | Open Power Autoloader 3.0.3.0 |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 3 Pomógł: 0 Dołączył: 19.10.2008 Ostrzeżenie: (0%) ![]() ![]() |
(...) pierwsza rzecz to open_basedir, ale to naprawdę są tylko początki i na dłuższą metę samo to nie wystarczy (użytkownicy wciąż mogą zaglądać nawzajem do swoich katalogów). Teoretycznie safe_mode jest rozwiązaniem, ale należy to traktować bardziej jak prowizorkę, bo nie rozwiązuje wszystkich problemów. Od wersji 6 już to znika. Zabezpieczenia to połączenie mechanizmów systemu operacyjnego, systemu plików, serwera WWW i PHP... A konkretnie jakie wartości zalecasz wpisać w te pola? Z góry dzięki za odpowiedź. ![]() |
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.08.2025 - 05:36 |