Kai-Behncke
Erfahrenes Mitglied
Hallo liebes Forum,
ich habe eine Frage zu folgendem Skript:
Das "w" sorgt ja dafür dass eine Datei angelegt wird, wenn diese noch nicht existiert.
....inwiefern kann ein solches Skript ein Sicherheitsrisiko sein?
Ist es damit nicht theoretisch möglich dass jemand von außen in irgendwelche Verzeichnisse irgendwelchen Code schreibt?
Im Prinzip geht es doch aber nur wenn im Server die Apache-usergruppe oder aber der "unbekannte user" Schreibzugriff hat, oder?
Oder wird das Schreibverhalten auf einen Server noch in der php.ini gesteuert?
Vielen Dank im Voraus, Kai
ich habe eine Frage zu folgendem Skript:
Code:
<?php
$file = fopen("http:x.x.x.x/ihab/test.txt","w") or exit("Unable to open file!");
echo fwrite($file,"Hello World. Testing!");
fclose($file);
?>
Das "w" sorgt ja dafür dass eine Datei angelegt wird, wenn diese noch nicht existiert.
....inwiefern kann ein solches Skript ein Sicherheitsrisiko sein?
Ist es damit nicht theoretisch möglich dass jemand von außen in irgendwelche Verzeichnisse irgendwelchen Code schreibt?
Im Prinzip geht es doch aber nur wenn im Server die Apache-usergruppe oder aber der "unbekannte user" Schreibzugriff hat, oder?
Oder wird das Schreibverhalten auf einen Server noch in der php.ini gesteuert?
Vielen Dank im Voraus, Kai