Se fosse esposto al "pubblico" sì, assolutamente d'accordo.Originariamente inviato da filippo.toso
Se fosse possibile, non credi che si tratterebbe del più grosso buco di sicurezza esistente (la possibilità di uno script lato server di leggere qualsiasi file lato client)?
Io stavo pensando ad una situazione protetta da login, con rigoroso controllo sui file (si tratta di upload di immagini jpeg)...
Ma quindi, se tu mi dici che tutto questo non è fattibile... a cosa servono i controlli FTP di php? :master: