phpbar.de logo

Mailinglisten-Archive

[php] move_uploaded_file und safe_mode

[php] move_uploaded_file und safe_mode

Christoph 'knurd' Jeschke christoph.jeschke at gmail.com
Mit Jun 29 15:08:03 CEST 2005


Peter Linzenkirchner schrieb:

> Da liegt der Has im Pfeffer. Per telefonischer Auskunft hieß es eben 
> einfach, es gibt die Funktion nicht, Punkt. 

Dafür werden die Informationen aber an anderer Stelle veröffentlicht
(zumindest war das noch so, als ich vor zwei Monate das letzte mal mit
Schlunz und Farter zu tun hatte).

> Ist mir ja egal, ob ich  mir
> selbst eine Seite basteln mit der Funktion oder nicht, solange  ich an
> die Infos komme (als Kunde, nicht als Hacker :). Unter der  Bedingung
> stimme ich dir gerne zu.

Such mal in den FAQs von denen. Dort gibt es IIRC die oben erwähnte
phpinfo-Seite.

> 1und1 hat z. B. jetzt für die Datenbank-Verwaltung eine eigene  Fassung
> von phpMyAdmin drauf; alle Zugriffe laufen jetzt über https.  Ich habe
> nicht getestet, ob es noch möglich ist, selbst phpMyAdmin zu 
> installieren (wahrscheinlich schon; keine Ahnung, ob man das sperren 
> kann), 

Damals (siehe oben) lief das noch. Allerdings unter so einer managed
Büchse. Eventuell gibt es da Unterschiede.

> aber das finde ich eine sehr gute Einrichtung. Es ist zwar 
> lästig, immer über das Verwaltungstool von 1und1 zu gehen (nicht das 
> schnellste), aber der Gewinn an Sicherheit durch die verschlüsselte 
> Verbindung wiegt das auf.

Auch das hätte man besser lösen können. Dieses 1und1-Konfigtool hätte
sicherlich irgendwann

> Aber blos sperren, das ist nicht nett ...

Du kannst die Informationen ja auch noch anders beziehen (ini_get,
ini_get_all) - das Problem um das es mir geht ist eben das "disclosure"
gegenüber unberechtigten, nicht gegenüber !systemadmin. Und phpinfo kann
halt _nichts_ anderes.

php::bar PHP Wiki   -   Listenarchive