PHP Sicherheits-Einstellungen

Masteric

Grünschnabel
Hi,
da ich im Internet und auch hier nicht wirklich fündig geworden bin, hoffe ich, dass ihr mir vielleicht helfen könnt.
Ich habe einen Apache Server 2.x den aktuellsten, auf ner Win Platform und würde gerne verhindern, dass man mit einem PHP Script auf z.B. das Windows Verzeichniss zugreifen kann. Da wir auf dem Server eine Uplaod funktion haben und die eigentlich den Upload von PHP Scripts verhindern soll, dachten wir es wäre sicher, jedoch leider nicht und da wäre es gut, wenn ich irgendwie in der php.ini oder in der apache config das einschränken könnte.

Ich hoffe ihr könnt mir weiterhelfen

gruß Masteric
 
Also wenn Du eine Upload-Funktion hast dann laedt diese auch dahin hoch wo es dem Script angegeben wurde. Von aussen kann man da nichts beeinflussen, ausser Du hast da irgendein ganz fragwuerdiges Konstrukt das es dem User ermoeglicht den Zielpfad einzugeben.

Ansonsten koennte das hier was sein.
 
Zurück