Portál AbcLinuxu, 14. května 2025 00:40
Spýtam sa prečo sú poštové schránky oddelené pre jednotlivých prijemcov ? Chcel by si aby si každy mohol pod spoločným užívateľom meniť obsah stránky ?
fopen("/var/www/jinýweb/hesla.php")
, ne?
jelikož potřebuje znát full_path k tomu souboru který chce číst, a tu přece neznáJsou třeba vidět v chybových hláškách. Nebo si ji může tipnout (bude to nejspíš adresář se jménem uživatele nebo jménem domény). Nebo si ten adresář může prostě vylistovat, ne? (případně
exec("ls")
).
Jinak to jede na fastcgi+suexec+eacceleratorA to nové taky pojede na fastcgi? To musíš mít tolik fastcgi procesů jako uživatelů (nebo ještě lépe třikrát víc)? Ptal jsem se na hostingy, kde je na jednom stroji webů klidně tisíc.
Nejspíš chceš nějak zařídit, aby jeden uživatel nemohl udělat fopen("/var/www/jinýweb/hesla.php")
, ne?
Pokud máš správně nastavené oprávnění jednotlivých souboru a složek, tak název této složky 'jinýweb' nezjistíš.. nebo se pletu?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.