Problem mit sicherheit

TheWasle

Grünschnabel
Ich habe auch meinem Server ein Directory listing script laufen das auch das downloaden von datieien ermöglicht. Ich habe allerdings das Problem das der zugriff auch auf Dateien die sich auserhalb der doc_root befinden möglich ist und wolte fragen wie ich dass verhindern kann.
 
Du wirst pruefen muessen wie die uebergebenen Pfade aussehen. Es wird ja immer ein bestimmtes Muster erwartet, und wenn der uebergebene Pfad davon abweicht gibst Du einen Fehler aus oder gibst 4GB Datenmuell als Download her. ;)
 
Zurück