phpbar.de logo

Mailinglisten-Archive

[php] workaround zu opendir

[php] workaround zu opendir

Hinrich Donner hinrich at phportals.de
Sam Nov 13 18:18:31 CET 2004


On Wednesday 10 November 2004 18:40, Norbert Pfeiffer wrote:

> > > Waere super wenn jemandem dazu etwas einfaellt ...
> > FTP?
> doch - das jibbet - hab' ich hoeren tun ... ;-)

Ja, ja, die technische Revolution...

> Bei jedem FTP-Connect uebertraegt man User/Pass im Klartext
> und wenn ich damit fuer eine index.php den Ordner auslesen
> will, gebe ich jedem die Moeglichkeit, den Aufwand die
> Zugangsdaten zu sniffen, deutlich zu minimieren.

Ich sehe diese Probleme nicht, da Dein Script ja den Server nicht verlässt. Im 
optimalen Fall wird als Zielrechner localhost verwendet. Wer das Sniffen 
kann, hat sowieso die totale Kontrolle über den Rechner, so dass es dann 
darauf wohl auch nicht mehr ankommt.

> Aber prinzipiell sollte es gehen ...

Eben, und man verlässt alle Restriktionen von Open-Base-Dir und Konsorten.

-- 
Hinrich Donner
PGP: 250E 1ED7 F2FE 0C57 A0A6 52F4 B35A 5E7C 6CE1 8A0E

php::bar PHP Wiki   -   Listenarchive