Ik had vandaag een discussie met iemand over het volgende:
Ik heb een account op XS4ALL, ik wil via een php script files op die server aanpassen. Het lijkt alleen te werken wanneer ik die files 777 zou maken, zodat de user waaronder de webserver (en dus php) draait dit kan veranderen, dit wil ik niet -> lekker veilig.
Nu zei hij dat je php scripts op zo'n manier kon maken dat ze draaien als je normale user (of iets dergelijks met het zelfde resultaat) zodat je niet je files wereld schrijfbaar hoeft te maken.
Dit klinkt mij als kink-klare-onzin in de oren. Apache draait immers niet als root -> hoe kan apache dan php als een andere gebruiker laten draaien?
Is het nou wel of niet mogelijk om met php op een veilige manier je bestanden te editen?
Ik heb een account op XS4ALL, ik wil via een php script files op die server aanpassen. Het lijkt alleen te werken wanneer ik die files 777 zou maken, zodat de user waaronder de webserver (en dus php) draait dit kan veranderen, dit wil ik niet -> lekker veilig.
Nu zei hij dat je php scripts op zo'n manier kon maken dat ze draaien als je normale user (of iets dergelijks met het zelfde resultaat) zodat je niet je files wereld schrijfbaar hoeft te maken.
Dit klinkt mij als kink-klare-onzin in de oren. Apache draait immers niet als root -> hoe kan apache dan php als een andere gebruiker laten draaien?
Is het nou wel of niet mogelijk om met php op een veilige manier je bestanden te editen?