Witam serdecznie! Prosze was bardzo o pomoc w rozwiazaniu pewnie lamerskiego problemu. Chodzi mianowicie o to, ze robie sobie formularz wysylajacy plik na serwer. Katalog do ktorego wgrywam plik ma chmod 777. Plik sie ladnie wgrywa, pozniej jest dostepny na mojej stronie.
Po wgraniu plik ma standardowo chmod 644.
Ale katalog ma nadal 777, a ja mam zablokowane uzycie komendy php chmod() i nie moge zmienic praw dostepu do katalogu na chociazby 755.
Moje pytanie jest takie: czy ten chmod katalogu z plikiem mam pozostawic na prawach 777? Nie spowoduje to jakiegos bledu w zabezpieczeniach? Pozniej osoba odwiedzająca strone widzi dokladny adres tego pliku np. strona.pl/download/plik.pdf wiec nie jestem pewien czy w jakis sposob nie bedzie mogla zmienic tego pliku.
Jesli to mozliwe, to albo mi cos poradzcie, albo odeslijcie do zrodel. Google zwraca przede wszystkim skrypty wysylajace pliki na serwer i informacje o tym, ze katalog musi miec chmod777. Innych informacji juz brak (albo zle szukam co jest jak najbardziej prawdopodobne)
Materialy do sciagniecia upload plikow
Moje pytanie jest takie: czy ten chmod katalogu z plikiem mam pozostawic na prawach 777? Nie spowoduje to jakiegos bledu w zabezpieczeniach? Pozniej osoba odwiedzająca strone widzi dokladny adres tego pliku np. strona.pl/download/plik.pdf wiec nie jestem pewien czy w jakis sposob nie bedzie mogla zmienic tego pliku. Jesli to mozliwe, to albo mi cos poradzcie, albo odeslijcie do zrodel. Google zwraca przede wszystkim skrypty wysylajace pliki na serwer i informacje o tym, ze katalog musi miec chmod777.
Gabriel pisze:
W większości przypadków nie będzie mogła zmienić. Ale mogę się mylić.
Niekoniecznie 777. Poczytaj dokładnie, co znaczą poszczególne liczby chmoda. Przecież użytkownik z zewnątrz nie musi mieć praw do zapisu (i tak mu nic nie dadzą.)
W większości przypadków nie będzie mogła zmienić. Ale mogę się mylić. Jesli to mozliwe, to albo mi cos poradzcie, albo odeslijcie do zrodel. Google zwraca przede wszystkim skrypty wysylajace pliki na serwer i informacje o tym, ze katalog musi miec chmod777. Niekoniecznie 777. Poczytaj dokładnie, co znaczą poszczególne liczby chmoda. Przecież użytkownik z zewnątrz nie musi mieć praw do zapisu (i tak mu nic nie dadzą.)
Użytkownik "Bartosz "omnibus" Derleta" napisał w wiadomości Wlasnie chcialbym sie upewnic:)
No akurat musi miec uprawnienie 7, bo uploaduje plik przez formularz Na tym serwerze, na ktorym mam strone nie naleze do grupy, wiec jestem traktowany jako "zewnetrzny".
W zasadzie ten katalog z chmod 777 to mnie tak nie przeszkadza, ale wolal bym sie upewnic, ze nikt z odwiedzających strone nie narobi tam zadnych szkod:)
Użytkownik "Bartosz "omnibus" Derleta" napisał w wiadomości W zasadzie ten katalog z chmod 777 to mnie tak nie przeszkadza, ale wolal bym sie upewnic, ze nikt z odwiedzających strone nie narobi tam zadnych szkod:)
Gabriel pisze:
Tak, ale chmod 777 oznacza : 7 dla właściciela, 7 dla grupy, 7 dla wszystkich. Owszem, może wystarczy 6 - nie musisz mieć chyba praw do wykonywania tych plików (nie pamiętam jak leciały wartości poszczególnych praw, musisz się upewnić).
Poza tym, na 99% nikt Ci syfu nie narobi, chyba że wrzuci jakiś skrypt albo coś zresztą była trochę temu dyskusja na ten temat - jakiemuś Panu ktoś zaaplikował grafikę z bonusem, w archiwum na pewno będzie bo to dość obszerny wątek.