#1• A ver tengo un grave problema de seguridad y es que aunque tengo configuradoel open_basedir en mi php.ini el apache me deja ejecutar un archivo php que permita con opendir, por ejemplo, retroceder en las carpetas del servidor hasta la raíz o visiualizar otrso discos duros del ordenador que hace de servidor, tambien permite leer directorios, crear archivos, borrarlos, etc... |
#2• léete el Capítulo 22. Modo Seguro (Safe Mode) del manual oficial del PHP; sospecho que ahí encontrarás la solución; no estaría de más el que compartieras ese código tan malote (no para hacer daño naturalmente sino para aprender). |
#3•• Ya he mirado y se supone que con el open basedir deberia de funcionar ,pero nada de nada, el codigo "malote" que dices es una tontada que se puede hacer tenidndo una ligera idea de php. os lo pego aqui, pero sed buenos, a nadie le gusta que le jodan su web. |
#4•• Efectivamente, el script funcina, se puede acceder (literalmente) a toda la paritición en la que esté instalado el servidor; probando he encontrado una manera en la que deja de hacerlo; en php.ini modificas open_basedir = (como tu sospechabas) a |
#5• Pues mi servidor se pasa esa directiva por el forro de los config. |
#6• Espero no pasarme de listo. Mi intención no es molestar. |
#7• Si, si, lo reinicio, pero nanay, he copiado exactamente el path como lo ponias tu y he probado 250.000 formas mas y me dice que nanay. |
ATENCIÓN: Este tema no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un nuevo tema en lugar de responder al actual |
Opciones: Ir al subforo: |
Permisos: TU NO PUEDES Escribir nuevos temas TU NO PUEDES Responder a los temas TU NO PUEDES Editar tus propios mensajes TU NO PUEDES Borrar tus propios mensajes |
Temas similares | ||||
Tema | Usuarios | Respuestas | Visitas | Actividad |
---|---|---|---|---|
Por: morfo360, el 14/Jun/2013, 16:07 | 1 | 2k | Jun/13 | |
Por: ivanitoweb, el 30/May/2004, 22:56 | 0 | 3k | May/04 |