文件权限:以安全的方式执行

时间:2012-02-08 18:27:15

标签: php ftp file-permissions chmod

我创建了一个简单的CMS类应用程序,让我的客户审查他们通过FTP在暂存子域上传的文件,当他们对结果感到满意时,将它们放到实时,并选择备份目前的现场版。

事情是:通过FTP上传的文件由uid 510拥有,而PHP / Apache以uid 110运行。此外,它是一个共享主机,有一个DirectAdmin控制面板,它们不会运行suPHP或类似的东西。

如果我们排除以下选项:

  1. 托管服务提供商更改配置或安装任何内容
  2. 在PHP中使用ftp_ *函数(以繁琐)
  3. chmod相关目录0777(太不安全)
  4. ... 安全选项,如果有的话,我是否已经离开移动和/或删除已通过FTP上传的文件,使用PHP?

0 个答案:

没有答案