![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 15.12.2005 Ostrzeżenie: (0%) ![]() ![]() |
chodzi o uprawnienia
w roznych zrodlach pisza ze wystarczy uzyc funkcji chmod(plik, mode) obecnie pracuje nad pewna strona i jedna z ostatnich rzeczy do zrobienia jest galeria napisalem skrypt ktory generuje miniaturki z duzych zdjec ze wskazanego folderu i zapisuje je do folderu z miniaturkami i wszystko ladnie dziala, poza tym ze musze recznie przez jakiegos clienta ftp ustalic uprawnienia do folderu z miniaturkami uprawnienia 777 czy istnieje mozliwosc uzycia w skrypcie wspomnianej funkcji 'chmod' aby np tuz przed zapisem miniaturek skrypt nadal folderowi uprawnienia do zapisu a potem zmienil spowrotem na jakies np 644? stosowalem juz ta funkce ale nie przynosi ona zadnego efektu, skypt wygladal mniej wiecej tak: <? $sciezka_do_folrderu_z_miniaturkami; chmod($sciezka_do_folderu_z_miniarutkami, 0777); /*przetestowana czesc skryptu odpowedzialna za zmienszenie i zapis zdjecia do folderu z miniaturkami*/ chmod($sciezka_do_folderu_z_miniarutkami, 0644); ?> no i skrypt ten nie zmienia uprawnien, a calosc dziala tylko jak ma na stale maksymalne uprawnienia nadane, i moje pytanie wyglada nastepujaco: czy posiadanie folderu z takimi uprawnieniami nie jest niebezpieczne? w teorii kazdy moze z nim wtedy zrobic co chce. a jesli jest niebezpieczne, to: czy ja zle uzywam chmod'a czy ta funkcja po prostu nie jest wlaczana na serwie? |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 188 Pomógł: 0 Dołączył: 23.05.2005 Ostrzeżenie: (0%) ![]() ![]() |
Zeby zmienic uprawnienia folderu/pliku musisz byc wlascicielem tego folderu/pliku. Pytasz czy niebezpieczne jest nadawanie katalogu uprawnien 777. To zalezy od tego kto ma dostep do serwera. Jesli tylko ty to jest ok, ale jesli serwer jest wielouzytkowy i kazdy ma dostep np do shella do takie rozwiazanie nie bedzie bezpieczne.
|
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%) ![]() ![]() |
Pro (!) -> Początkujący
-------------------- Javascript, Coffeescript, Node.js, Mongo, CouchDb, chmury, workery & inne bajery - zycie jest zbyt krotkie aby miec nudna prace :)
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.08.2025 - 05:31 |