webForumDet fria alternativet

Behörighet i IIS för PHP File upload

0 svar · 353 visningar · startad av NoiseMaker

NoiseMakerMedlem sedan sep. 2001171 inlägg
#1

Hej hej!

Man får många träffar på goggle och på forumet om man söker på behörighet och file-upload men jag hittar inte riktigt den trygghet jag söker i de svaren som finns. Lite "best practice" är jag ute efter...

Jag har ett par Windows 2003-servrar med IIS6 och PHP4.2 eller PHP5 på. Det jag undrar över är behörighet för IIS/PHP att ladda upp och flytta runt filer på servern. PHP-logiken känns inte som ett större problem. PHP kan absolut få ladda upp till temp-katalogen och att man sen kontrollerar filen och flyttar den till respektive webbsidas katalog.

Det jag gjort hitintills för att få det att fungera är att under "properties" på en katalog, gå till fliken "security" och öka behörigheten för användaren "Internet Guest Account" så denna får påverka mappen (i vissa fall till och med full behörighet, illa?)

Idag satte jag mig och läste igenom PHP-manualen för fileuploads och insåg att min metod nog inte är helt bra. Men jag hittar ingen guide till hur man får sin filuppladdning säker och bra. Jag tror jag har koll på biten med filändelser php-logik och sånt.. att det är farligt om användaren får upp ett script och kan exekvera det.. men själva behörigheten på katalogerna i windows? För att strukturera några frågor som går besvara:

1: Spelar det någon roll om man sätter behörigheterna på kataloger via IIS admin eller direkt i windows?

2: Är det "Internet Guest Account" som PHP-scripten snurrar under?

3: Läste att man skulle sätta en låg nivå på execute-behörigheten. Jag hittar bara på eller av på windows, vart kan man ändra det?

4: Säg att man skall kunna ladda upp bilder (t.ex. avatarer). Vad behövs för rättigheter för "Internet Guest Account(?)" i så fall? Lägsta möjliga?

5: Någon som har några bra länkar med guider för en nybörjare som mig? Känner lite akut behov att bättra mina kunskaper kring detta!

Tackar om du orkade läsa ända hit, och ännu tacksammare för lite svar =D

141 ms totalt · 3 externa anrop · v20260731065814-full.0e50b1ef
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
137 ms — hämta tråd, inlägg och bilagor (db)