Hallo,
Ik heb XAMPP op mijn kleine thuis servertjes draaien, Met daarop een aantal (FTP, MySql) accounts.
in de htdocs folder heb ik voor elke gebruiker een mapje met /USERNAME/ maar als iemand een bestand upload dat er zo bijvoorbeeld uitziet:
<?php
include("../kevin/config.php");
echo $wachtwoord;
?>
dan is het heel gevaarlijk, en kan je bij ieders bestanden komen.
is er een manier om dat tegen te gaan? of hoe word het gedaan?
Ik zie soms we eens op hosts dit staan '/usr/kevin/public_html/' etc..
maar bij mijzelf ziet het er zo uit 'k:/xampp/htdocs/kevin/'
Hoe zit zo'n systeem in elkaar?
Ik heb XAMPP op mijn kleine thuis servertjes draaien, Met daarop een aantal (FTP, MySql) accounts.
in de htdocs folder heb ik voor elke gebruiker een mapje met /USERNAME/ maar als iemand een bestand upload dat er zo bijvoorbeeld uitziet:
<?php
include("../kevin/config.php");
echo $wachtwoord;
?>
dan is het heel gevaarlijk, en kan je bij ieders bestanden komen.
is er een manier om dat tegen te gaan? of hoe word het gedaan?
Ik zie soms we eens op hosts dit staan '/usr/kevin/public_html/' etc..
maar bij mijzelf ziet het er zo uit 'k:/xampp/htdocs/kevin/'
Hoe zit zo'n systeem in elkaar?