Om te encrypten en decrypten haal ik mijn IV uit een file buiten de document_root. Als deze nog niet bestaat zal deze aangemaakt worden. Tot zo ver werkt het prima ook het encrypten en decrypten met CBC modus gaat perreft; maar hoe kan ik nu voorkomen dat deze IV file verwijderd kan worden? Door een fout van een gebruiker bijv...
Is het zo in te stellen dat alleen root een file mag verwijderen? maar de gebruike zelf (onder dat proces draait apache) wel bij het bestand mag om te lezen (en naar schrijven)? Of slaan jullie de 'IV' en key informatie anders op?
Is het zo in te stellen dat alleen root een file mag verwijderen? maar de gebruike zelf (onder dat proces draait apache) wel bij het bestand mag om te lezen (en naar schrijven)? Of slaan jullie de 'IV' en key informatie anders op?
[ Voor 15% gewijzigd door xces op 12-02-2010 16:16 ]