Keine Programmausführung in upload-Verzeichnis zulassen.

2009-10-05 Diskussionsfäden mod...@heysoft.de
Hallo, es geht um eine XAMPP-Installation. Trotz Studiums diverser Dokumentatione habe ich folgendes Problem: Man kann in jedem Unterverzeichnis von htdocs php-Dateien ausführen, das ist so gewollt. Es gibt ein Upload-Verzeichnis, in das man Dateien hochladen kann. Dateien in diesem Verzeichnis

Re: Keine Programmausführung in upload-Verzeichnis zulassen.

2009-10-05 Diskussionsfäden mod...@heysoft.de
Vielen Dank für die schnelle Antwort, Jörg. Ich hake noch mal unten im Text nach. - Die Anwendung sollte die Daten oberhalb des htdocs Speichern damit der Webserver da nie hinkommt Ich schreibe an einem Modul für ein CMS, das auch auf vielen Shared Hosting Servern läuft. Da gibt es Provider,

Re: Keine Programmausführung in upload-Verzeichnis zulassen.

2009-10-05 Diskussionsfäden mod...@heysoft.de
Das heist dein Wrapper macht die Authentifizierung sofern Noetig, das Accounting und generiert dann die passenden HTTP Header und schiebt per readfile($file); dem Inhalt zum Client. Das hat den Nachteil, daß alle Inhalte durch das Script müssen, was sich bei einer gut besuchten Site zum

Re: Keine Programmausführung in upload-Verzeichnis zulassen.

2009-10-05 Diskussionsfäden Mario Brandt
Zurueck zum Thema: Es gibt die Option php_engine = Off im Apache zu verwenden wenn man PHP als Modul benutzt. Das funktioniert in der httpd.conf und wahrscheinlich auch in einer .htaccess. Einfach mal Doku lesen oder ausprobieren. In der httpd.conf PHP_Admin_value Engine Off oder in einer