Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
16.01.2016, 03:05
|
|||
|---|---|---|---|
права на каталог при загрузке фото |
|||
|
#18+
Доброй ночи... подскажите как при загрузке файла избежать установки прав доступа 777 на каталог в который загружаются фото скриптом php из соображения безопасности ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.01.2016, 10:26
|
|||
|---|---|---|---|
права на каталог при загрузке фото |
|||
|
#18+
СЭ, если я правильно понимаю, то именно поэтому файл обычно грузится во временный директорий (типа tmp) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.01.2016, 13:34
|
|||
|---|---|---|---|
права на каталог при загрузке фото |
|||
|
#18+
Gwa, И ??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.01.2016, 18:51
|
|||
|---|---|---|---|
права на каталог при загрузке фото |
|||
|
#18+
СЭ, Сперва следует немного разобраться в теории. Кроме прав доступа есть ещё и владелец - пользователь, которому принадлежит директория или файл. Есть ещё группа. Каждый процесс на сервере работают от имени какого-то пользователя (в простейшем случае, от того, кто этот процесс запустил). "Права доступа" к файлу или директории - это список привилегий, которыми обладают владелец, члены группы и остальные. Пример. Ситуация такова. Процесс PHP, который размещает загружаемый файл в целевую директорию, работает от имени системного пользователя apache2 (вебсервера), а целевая директория принадлежит рядовому пользователю/группе u12345/u12345 и имеет права доступа 755. В таком случае произойдёт отказ при попытке записи в директорию (у apache2 нет соответствующей привилегии). Вариант решения раз. Если же целевая директория будет принадлежать apache2 при тех же 755, то запись произойдёт успешно. Однако, в таком случае пользователь u12345, подключившись к серверу по FTP получит отказ при записи или удалении файлов (у него нет на то привилегий). Вариант два. Ставим права 775 (если это удовлетворяет представлениям о безопасности) и включаем apache2 в группу u12345 или меняем на целевой директории группу на apache2. Вариант три. Процесс PHP запускаем от имени пользователя u12345. Например, используя suexec и запуская PHP как fast-cgi или что-то вроде. Стандартное решение. Ставим права 777 и, полагаясь на адекватных админов хостера, которые настроили сервер достаточно корректно, чтоб пользователи не лазили куда не надо, просто закрываем эту проблему. Чем плохи варианты 1 и 2 - смену владельца и замуты с группами может делать только root. Писать в техподдержку по каждому чиху не комильфо. Три... Ну это коренная перенастройка вебсервера. Естественно, никто делать не будет, хотя, вполне могут предложить переехать на другой сервер, настроенный именно таким образом. Это уж техподдержке виднее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=23&mobile=1&tid=1461279]: |
0ms |
get settings: |
9ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
42ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
53ms |
get tp. blocked users: |
2ms |
| others: | 257ms |
| total: | 407ms |

| 0 / 0 |
