Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [php] Bezpieczeństwo samego pliku - chmod
Szymon
post 21.11.2006, 09:30:26
Post #1





Grupa: Zarejestrowani
Postów: 78
Pomógł: 0
Dołączył: 24.07.2003
Skąd: Bielsko-Biała

Ostrzeżenie: (0%)
-----


Witam,


Jest taka sytuacja: katalog 'data' ma prawa 0777, w nim sa pliki, ktore maja prawa 0666. Czy jest mozliwe, zeby ktos zupelnie z zewnatrz mogl zapisac zmiany w tym pliku? Lub dodal nowe pliki do katalogu 'data'?

Jesli tak, co zrobic, zeby bylo to niemozliwe? smile.gif


Dzieki!

Ten post edytował Szymon 21.11.2006, 09:30:53


--------------------
Pozdrawiam,
Szymon
Go to the top of the page
+Quote Post
kossa
post 21.11.2006, 10:02:17
Post #2





Grupa: Zarejestrowani
Postów: 1 165
Pomógł: 9
Dołączył: 9.04.2002
Skąd: Toruń

Ostrzeżenie: (0%)
-----


Jest to możliwe aby ktoś z zewnątrz zapisął swoje dane do tego pliku.

"Jesli tak, co zrobic, zeby bylo to niemozliwe?"

Zmień atrybuty katalogu.

Łukasz


--------------------
Go to the top of the page
+Quote Post
Szymon
post 21.11.2006, 10:05:25
Post #3





Grupa: Zarejestrowani
Postów: 78
Pomógł: 0
Dołączył: 24.07.2003
Skąd: Bielsko-Biała

Ostrzeżenie: (0%)
-----


Dobra, ale kiedy zmienie, to moj skrypt nie bedzie mogl tam nic zapisac.


--------------------
Pozdrawiam,
Szymon
Go to the top of the page
+Quote Post
Amorph
post 21.11.2006, 10:18:06
Post #4





Grupa: Zarejestrowani
Postów: 309
Pomógł: 0
Dołączył: 6.06.2006
Skąd: include('root/europe/ poland/szczecin.php');

Ostrzeżenie: (0%)
-----


a może .htaccess i allow localhost ?
Go to the top of the page
+Quote Post
Szymon
post 21.11.2006, 10:56:58
Post #5





Grupa: Zarejestrowani
Postów: 78
Pomógł: 0
Dołączył: 24.07.2003
Skąd: Bielsko-Biała

Ostrzeżenie: (0%)
-----


A w jaki sposob mozna zapisac zmiany w takim pliku z zewnetrznego serwera? Gdybym wiedzial, przynajmniej moglbym przetestowac .htaccess smile.gif


--------------------
Pozdrawiam,
Szymon
Go to the top of the page
+Quote Post
kszychu
post 21.11.2006, 11:08:27
Post #6





Grupa: Przyjaciele php.pl
Postów: 2 712
Pomógł: 23
Dołączył: 27.10.2003
Skąd: z kontowni

Ostrzeżenie: (0%)
-----


Cytat(Szymon @ 21.11.2006, 10:05:25 ) *
Dobra, ale kiedy zmienie, to moj skrypt nie bedzie mogl tam nic zapisac.

To zmień też właściciela dla plików.


--------------------
"Coś się kończy, coś się zaczyna." Andrzej Sapkowski
Go to the top of the page
+Quote Post
Amorph
post 21.11.2006, 11:43:14
Post #7





Grupa: Zarejestrowani
Postów: 309
Pomógł: 0
Dołączył: 6.06.2006
Skąd: include('root/europe/ poland/szczecin.php');

Ostrzeżenie: (0%)
-----


przecież skrypt będzie po lokalu odwoływał się do plików?
Więc w czym problem ?
Go to the top of the page
+Quote Post
Szymon
post 21.11.2006, 14:28:41
Post #8





Grupa: Zarejestrowani
Postów: 78
Pomógł: 0
Dołączył: 24.07.2003
Skąd: Bielsko-Biała

Ostrzeżenie: (0%)
-----


Cytat(Amorph @ 21.11.2006, 13:43:14 ) *
przecież skrypt będzie po lokalu odwoływał się do plików?
Więc w czym problem ?



Tak, tylko ze w tym pliku trzymane sa dane, wiec na biezaco trzeba cos tam dopisywac, a nawet tworzyc nowe pliki w katalogu. Jesli zmienie prawa pliku i katalogu, ze zmian nici.


--------------------
Pozdrawiam,
Szymon
Go to the top of the page
+Quote Post
dr_bonzo
post 21.11.2006, 15:28:19
Post #9





Grupa: Przyjaciele php.pl
Postów: 5 724
Pomógł: 259
Dołączył: 13.04.2004
Skąd: N/A

Ostrzeżenie: (0%)
-----


Przez przegladarke nikt ci nie nadpisze tych plikow. Jedynie moze zrobic to lokalnie przez odwolanie do np. /home/user/katalog0777/plik0666.txt


--------------------
Nie lubię jednorożców.
Go to the top of the page
+Quote Post
Szymon
post 21.11.2006, 16:03:48
Post #10





Grupa: Zarejestrowani
Postów: 78
Pomógł: 0
Dołączył: 24.07.2003
Skąd: Bielsko-Biała

Ostrzeżenie: (0%)
-----


No wlasnie lokalnie raczej sie nie da, bo serwer jest zabezpieczony przed tego typu praktykami (open_basedir)

Czyli, przez przegladarke nie da sie nic zrobic i moge uwazac takie rozwiazanie za bezpieczne?


--------------------
Pozdrawiam,
Szymon
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 12:47