Gå til innhold

Sikkerhet ved file upload


Anbefalte innlegg

Jeg skal ha en webside hvor brukeren kan laste opp en fil til serveren.

Et php script skal gjøre litt enkel forandring på innholdet i denne fila, og lagre resultatet i en ny fil. Deretter skal orginalt og script modifisert innhold vises side om side på web.

 

For å få dette til å kjøre ser det ut som jeg må gi 'apache' skrive tilgang til katalogen filene skal lagres i. (php over web kjører med brukernavn apache.) Dette ser for meg ut som sikkerhets risiko. Stemmer det?

 

For å komme til den websiden hvor brukeren kan laste opp fila kreves brukernavn og passord, men jeg skulle ønske at brukeren da lastet fila opp til en katalog som han hadde skrivetilgang på, og ikke apache. Er det mulig?

Hvordan?

 

-pg

Lenke til kommentar
Videoannonse
Annonse

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...