| | | | |
| |||||||
| | LinkBack | Themen-Optionen | Bewertung: |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer Registriert seit: 05.08.2008
Beiträge: 1.127
![]() | Sieht so aus, als müßtest Du Deine Verzeichnis so umstricken, dass eindeutig ausgehend von einem erlaubtem Stammverzeichnis überall gespeichert werden darf und die unerlaubten Verzeichnisse halt ein anderes Stammverzeichnis haben. Dürfte allerdings 'ne Menge Arbeit sein, wenn Deine Anwendung in evtl. jeder Seite relative Pfade benutzt. Vielleicht kann man aber auch bei allen unerlaubten Ordnern erst mal die Schreibrechte entziehen und dann - habe ich selbst noch nie gemacht - an Hand der Eigenschaft "ist schreibgeschützt" entscheiden, was man dem User bietet. Habe allerdings keine Ahnung wie man das ausliest. |
| |
| | |
| Erfahrener Benutzer Registriert seit: 20.08.2008
Beiträge: 119
![]() | Du könntest auch in die Verbotenen Ordner einfach eine index.php packen die per header() den User rauswrifst sobald er das Verzeichnis aufruft und wider bei der Ausgangsseite landet |
| |
| | |
| Erfahrener Benutzer Registriert seit: 02.04.2008
Beiträge: 4.032
![]() | Schau doch mal realpath() an, das expandiert dir die '..' und gibt dir einen absoluten Pfad zurück. Der Rest ist dann ein Kinderspiel.
__________________ Gruss L |
| |
| | |
| Erfahrener Benutzer Registriert seit: 21.07.2003
Beiträge: 340
PHP-Kenntnisse: Fortgeschritten ![]() | Danke! realpath() ist genau das, was ich gesucht hab... (Dass sich dieses Problem mit einem kleinen Hinweis auf eine Seite im Manual gelöst hat, ist ja schon fast peinlich...) Geändert von Simbo (28.08.2008 um 02:28 Uhr). |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Event abfangen | Ambience | JavaScript, Ajax und mehr | 4 | 30.08.2007 14:36 |
| String auf bestimmte Breite (Pixel) kuerzen... | mudo | PHP-Fortgeschrittene | 25 | 28.01.2005 19:07 |
| String darf nur bestimmte Zeichen enthalten | PHP Tipps 2004 | 5 | 05.09.2004 23:05 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| diese angabe bestimmt, php übergeordnetes verzeichnis, php führe verzeichnisse auf, verhindern dass man pfad domain, php pfad übergeordnet, nicht erlaubter pfad ?, php .. als pfad verhindern, pfadangabe in array, php pfadangabe verhindern, pfadangabe in ein array, relative pfade php übergeordnetes verzeichnis, php \darf nicht\ im string enthalten sein, asp 0131 darf kein \..\ zur angabe des übergeordneten verzeichnisses enthalten., übergeordnetes verzeichnis php relative pfade, php string pfad, javascript pfadangabe, zu lange pfade server 2008 verhindern, php erlaubter pfad, javascript pfadangabe übergeordneter, php relative pfadangabe im string |