Moderator |
|
Ik heb een vraag over bestandsbeveiliging.
Ik heb een pagina waar men (in principe iedereen die inlogt) plaatjes kan uploaden. Dit zit in een aparte map.
Om dit goed te laten werken heb ik dit nu op chmod 777 gezet (volle rechten), wat waarschijnlijk niet heel erg verstandig is qua beveiliging.
Nu mijn vraag: hoe zou je het rechten-gebeuren het beste kunnen regelen, zodat het veilig is om plaatjes te uploaden.
Extra informatie: in het upload script wordt op extensie gecontroleerd, en ook op bestandstype.
Ik ben benieuwd naar jullie ideeën.
|