AN HTTPD ゲストブック/コメント集(2005年4月2日20:11)


通りすがり   2005/04/03 01:33

> KANさん
今回の内容は、AN HTTPDに関する内容ではなくて、
PHPまたは、nekosogiFTPに関する内容だと思いますので、
PHPか、nekosogiFTPの掲示板で聞かれた方が良いと思います。


KAN KAN 2005/04/02 20:27

PHP Version 4.3.10

書き忘れました。。


KAN nabe@karatedou.com 2005/04/02 20:11

はじめまして。
HTTPD有り難く使わせて頂いております。

仲間内(不特定なゲストも有り)で、PHPプログラムの試用&公開
用サーバに利用したいのですが、(離れた場所からFTPにてアップロードさせます)
セキュリティ面でお尋ねしたい点がございます。

PHPスクリプトを置いたフォルダより上階層へのファイルアクセスを
防止する方法はありますでしょうか?
また、予め指定したフォルダからのみ上階層へのファイルアクセスを許可する
設定等は可能でしょうか?

例)公開フォルダが、c:\www\public の場合、
このフォルダ内に以下の記述をしたファイルを置くと、
<?php $fp=fopen("c:\WINNT\〜のあたり等","w"); ?>
システムファイル系を上書きされる等の危険があると思います。

以下に、簡単な構成を記します。
サーバ機搭載OS: WINDOWS2000PRO
HTTPサーバ: ANHTTP1.42h
FTPサーバ: nekosogiFTP

勉強不足で申し訳ありませんが、お教え下さい。
宜しくお願い致します。