Anzeige:
Ergebnis 1 bis 4 von 4

Thema: PHP Verzeichnissicherheit implementieren

  1. #1
    Registrierter Benutzer
    Registriert seit
    02.07.2004
    Beiträge
    456

    Question PHP Verzeichnissicherheit implementieren

    Hi Leute,

    ich bin dabei, 'ne Datei- und Verzeichnisverwaltung zu programmieren. So mit Upload und Download und Verzeichnisse anlegen und löschen und so... So, und letzteres ist genau der Punkt, den ich absichern will. Ich möchte verhindern, daß Leute über Injections oder Aufrufe mit URL Parametern wie zum Beispiel "deletedir=../../../../" Verzeichnisse löschen, die sich außerhalb des erlaubten Bereichs befinden.

    Wie realisiert man sowas am besten?

    Über normale Dateiattribute kann ich das nicht machen, da das PHP Script ja mit dem selben Benutzer ausgeführt wird, wie der Indianer. Es gibt Scripts auf dem System, die schreibenden Zugriff auf Dateien außerhalb des besagten Bereichs haben. Diese würde ich damit behindern.

    Ich muss das ganze also im PHP Code implementieren. Welche Möglichkeiten habe ich?

    Danke

    Grüße,
    Hendrik
    Anwendungsentwickler; ehem. Siemens, jetzt Nokia Siemens Networks GmbH. & CO KG
    C/C++;C#;VB;ASP.NET;Ajax;MSSQL
    Webentwicklung/Design; privat
    PHP;MySQL;HTML;XML;Typo3;Photoshop;ASP.NET;Ajax;MS SQL

  2. #2
    Registrierter Benutzer
    Registriert seit
    22.08.2002
    Ort
    Nürnberg
    Beiträge
    638
    Homepage: www.pingu.info

  3. #3
    Registrierter Benutzer Avatar von undefined
    Registriert seit
    01.03.2004
    Beiträge
    1.255
    mfg undefined
    --
    Undefined Behavior (undefiniertes Verhalten) bedeutet meistens etwas ungültiges.
    xhtml Debugger

  4. #4
    TheHawk
    Gast
    open_basedir verwenden?

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •