Mailinglisten-Archive |
Hi, Du hast mal wieder komplett Deinen Namen vergessen... ;-) Am Freitag, 2. Dezember 2005 18:29 schrieb LB: > bekomme plötzlich folgenden fehler beim uploaden eines files und dem > versuch das von php angegelte tmp-file zu lesen: > > *Warning*: fopen(): open_basedir restriction in effect. > File(/tmp/phpiO7R3E) is not within the allowed path(s): > (/usr/share/php/:/home/htdocs/web0/projects/:/home/htdocs/web0/smarty/:/hom >e/htdocs/web0/html/:/home/htdocs/web0/phptmp/:/home/htdocs/web0/files/:/home >/htdocs/web0/atd/) in *XXX* on line *63* > * > *seit wann muss ich /tmp/ explizit in der open_base_dir einstellung > direkt angeben?? wenn ich mich recht erinnere, bin ich über dasselbe Phänomen vor ein paar Monaten ebenfalls gestolpert. Allerdings habe ich mich nicht darüber gewundert. Es lag für mich auf der Hand, daß das so richtig ist. Wenn trotz safe_mode Hinz und Kunz in /tmp/ schreiben dürfte, könnte ja auch jeder dort was auslesen. Und schon hättest Du wieder ein anwendungsübergreifendes Sicherheitsloch. :-) Viele Grüße Lutz
php::bar PHP Wiki - Listenarchive