Sunday, October 07, 2007

PHP

En el último tiempo estuve trabajando en el tema de seguridad, de modo a tener acceso a archivos fuera del alcance de un usuario que ingresa por algún navegador que se situa en algo del tipo

/home/e-smith/files/Primary/html/index.php [1]

el objetivo es la lectura de un archivo en

/nuevoDir/nuevoSubDir/archivo.conf [2]

de ésta forma incluso si el usuario conoce la ruta por leerla con "fopen([1])" estará incapacitado de llegar a [2] por las protecciones propias de apache

3 comments:

Anita said...

Papá, ¿qué es esto? No entiendo mucho para qué lo haces... ¿la idea es tener acceso a estos descubrimientos nuevos tuyos desde cualquier parte del mundo? ¿y para que perdure?

Patricia said...

yo cacho que es como un registro de sus descubrimientos cibernéticos para que perdure.. en el mundo y en su memoria ;)

pop said...

para leer desde PHP archivos en el resto de la estructura

1- db accounts setprop Primary PHPBaseDir /home/e-smith/files/ibays/Primary/html/:/cyd/ [1]
2- signal-event ibay-modify Primary

para comprobar las lecturas posibles

3- db accounts getprop Primary PHPBaseDir

el sistema debe responder exactamente como [1]

ahora desde una página PHP en el portal "ina" se puede leer un archivo en

/cyd/ina/texto.txt