Hallo,
ich habe folgendes Problem:
Ich habe mit Hilfe von Php eine Webiste programmiert die ein Online-Foto-album relasiert .
Dabei ist es dem User möglich Dateien hochzuladen, die dann automatisch in verkleinerter Darstellung vom Script auf Layouten Seiten angezeigt werden. Dabei soll es dem User der Seite auch möglich sein von der Php-Seite aus Dateien zu löschen, Ordner zu erstellen und umzubennen.
Dies funktioniert fehlerfrei solange alle Dateien die bereits existieren und die das Script hochlädet die Rechte 777 haben.
Aber dies stellt natürlich eine Sicherheitslücke darstellen, da jeder User der den den Pfad zu den Bildern kennt diese auch löschen kann.
Meine Frage:
Kann ich nicht auch dem Php-Script Rechte geben und es ähnlich wie bei Ftp auf dem Server mit meinen Benutzerdaten einloggen, so dass dieses Änderungen an den Dateien machen kann, obwohl sie die Rechte 711 haben??
Ich wäre Euch sehr dankbar für eine Lösung, da ich im Moment verzweifle und in keinem Forum eine Lösung finde.
Danke und Gruss
Veit
ich habe folgendes Problem:
Ich habe mit Hilfe von Php eine Webiste programmiert die ein Online-Foto-album relasiert .
Dabei ist es dem User möglich Dateien hochzuladen, die dann automatisch in verkleinerter Darstellung vom Script auf Layouten Seiten angezeigt werden. Dabei soll es dem User der Seite auch möglich sein von der Php-Seite aus Dateien zu löschen, Ordner zu erstellen und umzubennen.
Dies funktioniert fehlerfrei solange alle Dateien die bereits existieren und die das Script hochlädet die Rechte 777 haben.
Aber dies stellt natürlich eine Sicherheitslücke darstellen, da jeder User der den den Pfad zu den Bildern kennt diese auch löschen kann.
Meine Frage:
Kann ich nicht auch dem Php-Script Rechte geben und es ähnlich wie bei Ftp auf dem Server mit meinen Benutzerdaten einloggen, so dass dieses Änderungen an den Dateien machen kann, obwohl sie die Rechte 711 haben??
Ich wäre Euch sehr dankbar für eine Lösung, da ich im Moment verzweifle und in keinem Forum eine Lösung finde.
Danke und Gruss
Veit
Kommentar