Salve,
volevo alcune delucidazioni sul cosa puó succedere lasciando i permessi di una cartella del sito a 0777.
Questa cartella mi serve come contenitore di varie sottocartelle che contengono alcuni dati degli utenti.
Le sottocartelle vengono create tramite php, usate per caricare i documenti dell'utente, dopodiché i permessi (delle sottocartelle) vengono impostati a 0775.
Ho bisogno tuttavia che la cartella contenitore "projects" sia su 0777, perché diversamente non posso usare mkdir.
Quali sono i rischi che corro con questa situazione?
Eventuali utenti malintenzionati non dovrebbero poter alterare le sottocartelle, non avendo i permessi, giusto?
Peró puó inviare roba nella cartella principale projects? E come fa?
Puó eseguire comandi e simili? Come?
Grazie in anticipo.

Rispondi quotando