Jag har en mapp där jag vill kunna skapa andra mappar genom ett PHP-script, men jag har redan mappar i denna mapp som tillhör systemet och i dessa får inte användaren rota i. Men sätter jag 777 på root-mappen så verkar ju alla undermappar även kunna påverkas... Hur gör jag för att förhindra detta?
Jag har en hemsida där användare ska kunna registrera konton. När ett konto skapats så ska en mapp med användarens namn läggas på rooten och användaren ska då kunna gå in på "sin" sida genom "www.mindomän.com/användaren". Jag måste alltså (eller?) ha skrivrättigheter på root-katalogen. Är det vanskligt att ha så? Vilka risker bär det med sig? Jag vill ju absolut inte att det ska finnas ngr möjligheter till sabotage/manipulation av hemsidan!
Hoppas någon förstår vad jag menar och kan ge svar på mina frågor! Tack på förhand!
Vad ska användarna kunna göra för något i sin mapp? Ska de ha access via ftp eller ska allt ske via ett webbgränssnitt?
Hur som helst bör det vara lugnt med fulla rättigheter så länge du konfigerar rätt så att inte användarna har access till någon annan mapp i filstrukturen förutom sin egen och mappar som finns under denna. Jämför t ex med webbhotell där användarna bara har full access till sin egem mapp och mappar som finns under denna. Iofs har det förekommit att mindre kompetenta webhotell har missat detta så att användare har kommit åt andras filer och även kunnat lägga till och ta bort.
För det första måste du ha en inloggning som fungerar korrekt och sedan också ha koll på vilken användare det är som är inloggad. Ett dumt sätt att kontrollera vem som är inloggad är t ex att sätta användarnamnet i klartext i en cookie, då kan en användare enkelt ändra till någon annans användarnamn och vips så får användaren tillgång till andras filer.
Okej, det har jag hyfsat bra koll på men de ska absolut inte ha tillgång till mapparna via FTP, får dem det automatiskt när jag sätter fulla rättigheter på dess mappar?