phpbar.de logo

Mailinglisten-Archive

[php] include von fremder Domain

[php] include von fremder Domain

Frank Böhme frank.boehme at flying-e-motions.de
Mit Mar 16 14:32:27 CET 2005


Hallo zusammen !

> Die Frage ist, wer alles Zugriff auf den Rechner hat. Wenn z.B. Frank
> Zugriff hat, kann er ja open_basedir etwas großzügiger setzen und das
> dann durch bessere Rechtesetzung auf Linuxebene wieder ausgleichen. 
> safe_mode und open_basedir braucht man ja theoretisch nicht. Dasgleiche
> kann man ja auch durch kluge Rechtesetzung unter Linux erreichen.

Außer mir hat niemand Zugriffsrechte auf den Server.

safe_mode ist "on"
open_basedir steht auf "/home/httpd/vhosts/domain1.de/httpdocs:/tmp"
allow_url_fopen ist "on"

Soweit die Vorausetzungen. Was ich mit absoluter Sicherheit nicht
hinbekommen werde, ist eine Rechtesetzung unter Linux.

Wenn ich das open_basedir ändern möchte, wie muß es denn dann lauten ?
Ich verstehe nicht, was das ":/tmp" am Ende des Wertes bedeuten soll.
Wenn ich richtig verstehe, erlaube ich damit Dateifunktionen in
höherer Ebene. Solange niemand außer mir Zugriff hat, sollte das aber
kein Problem sein, oder ?

Andererseits, wie wild ist es, den safe_mode abzustellen ? Ich brauche
im Moment wirklich nur eine schnelle Lösung, will mich aber auch nicht
wie ein wildgewordener Cowboy aufführen.



-- 
Frank Böhme
mailto:frank.boehme at flying-e-motions.de


php::bar PHP Wiki   -   Listenarchive