skakri ([info]skakri) rakstīja [info]koderi kopienā,
@ 2006-02-07 10:09:00

Previous Entry  Add to memories!  Tell a Friend!  Next Entry
:P
SkaKri wrote:
Labdien, vēlējos pajautāt jau vakar - kādēļ ir uzlikts "open_basedir" aizliegums un tā rezultātā nevar caur web-interfeisu "apload"ot bildes, un citus datus?
Paldies!

Salvis:
Sveiki!
"open_basedir" ir uzstādīts klientu drošības labad. Bez šīs funkcijas klientu mājas lapas varētu būt nedrošas pret hakeriem.

Veiksmi vēlot,
Jūsu No.lv

atkal es:
"Check if file_uploads is allowed in the php.ini file of your server" - tad jau tik pat labi - CMS var mest miskastē?
Un vispār, citēšu: "Bez šīs funkcijas klientu mājas lapas varētu būt nedrošas pret hakeriem" - katram lapas veidotājam ir PAŠAM jādomā par lapas datu drošību. Ja ir "līkas rokas", tad pats vainīgs!
Iznāk, ka vairs nav jēgas:
CMS - bilžu upload,
Forumam - avatar, (vēlāk - arī "attach"u) upload,
Grupas nevarēs PAŠAS uploadot mp3, bez citu līdzdalības,
un lieka vēl ir doma par dinamisku lapu - vietās, kur mySQL izmantot pat nav lietderīgi!




apnicis!!!


(Lasīt komentārus) - (Ierakstīt jaunu komentāru)


[info]neons
2006-02-07 23:11 (saite)
open_basedir ierobežojums ir normāla lieta. Un tas netraucē HTTP auģupielādēm, ja vien ir pareizi nokonfigurēts. Problēma ir tajā, ka faili tiek augšupielādēti uz tmp, kas savukārt var nebūt norādīts starp direktorijām, kurām var piekļūt PHP skripts.

(Atbildēt uz šo)


(Lasīt komentārus) -

Neesi iežurnalējies. Iežurnalēties?