Sto facendo un progetto per la scuola dove chi visita il mio sito, si registra tramite informazioni ke vengono scritte in un database con mysql. Quando registrato viene creata una sua cartella con lo stesso nome del nickname scelto.(l'utente rimane loggato con l 'uso delle sessioni php) Una volta fatto, l'utente può creare album (cartelle dentro la sua cartella "nickname") e uppare immagini dentro queste. Fin qui tutto ok, provato in locale senza problemi! Ora è il momento di aumentare un pò la sicurezza per quando sarà online... come faccio a far si che le cartelle/immagini uppate da un utente ke si registra solo attraverso DB mysql, possano essere MANIPOLATE/CANCELLATE SOLO DA LUI (oppure da me ovviamente che posseggo la password x accedere via FTP)? e invece ad un utente malintenzionato (che sia loggato con altro nome,es "nickname2"...ma anche non loggato ovviamente) che scrive un semplice script php (sapendo ke le cartelle hanno i nomi dei nick!!!) con dentro RMDIR("./percorso/nickname1") venga negata la modifica dei dati altrui???
Spero di essermi spiegati decentemente...in poche parole... utente1 ha la sua cartella in remoto e può farci quello ke vuole...gli altri utenti possono solo visualizzare il contenuto...