Autor | xweber |
Datum | 29.08.2006 23:16 |
Beiträge: | ![]()
zu 2.) ja, die subdirs hab ich auch gesehen. Keine Ahnung was sich der orig. Authors des Modules dabei gedacht hat ![]() Ne im Ernst, der fix ist jetzt mal ein "Feldversuch" ob es bei den üblichen Servern funktioniert. zu 3.) Das Problem sehe ich, das jeder User auf jedes hochgeladene Bild in dem cache Ordner erreichen kann. Ob das immer so gewollt ist wag ich mal zu bezweifeln. Zudem müsste man imho testen, inwiefern der Bediener durch manipulation aus diesem Cache Ordner "ausbrechen" kann und dann mehr sieht als er soll. Schlussendlich gilt es auch die unendliche Zahl an Installationen zu bedenken, bei denen der cache Ordner aus Bequemlichkeit auf 777 ge chmod'ded wurde. Alex X.W.E.B.E.R.: eXperimental Worker Engineered for Battle and Efficient Repair Auch der Mann, der den Berg versetzt hat, hat mit einem kleinen Stein angefangen. |
![]() ![]() |
Dieser Artikel kommt von: OpenPHPNuke - das Open Source CMS |
http://www.openphpnuke.info/ |