On 26-11-2010 09:29, Halid wrote:
> Sadece o dosyaya ilgili kullanıcı vereceğiniz için sorun teşkil etmez.
> Bu şekilde sistem dosyalarını düzenleyen bir çok betik bulunuyor.
>
> Tabii kodlama dilinizle alakalı güvenlik problemlerini bilemiyorum :)
>
> 26 Kasım 2010 00:14 tarihinde Atif CEYLAN <[email protected]
> <mailto:[email protected]>> yazdı:
>
>     Sorun olusturacagini dusunmuyorum ancak uygulamaniz icerisinden dogrudan
>     yazmayin derim. Harici bir uygulama yazin ve onun icerisinde tum
>     yapacaklarinizi yapin. Sonra webdeki scriptinizden exec ederek harici
>     uygulamayi cagirin. sudo kullanicisina da sadece o harici scripti
>     calistirma hakki verirsiniz olur biter.

Verdiğiniz cevaplarla kafamda konuyu netleştirdim. Atıf bey, dediğiniz 
gibi bir kullanım daha güvenli olacaktır.

Şöyle yapmayı planlıyorum: Web formundan aldığım verileri veritabanına 
yazayım. Sonra sistem dosyasını editleyecek scripti çağırayım. Bu script 
de veritabanından aldığı bilgilerle ve sahip olduğu izinlerle sistem 
dosyasını editlesin.

Cevaplar için Atıf bey ve Halid beye teşekkür ederim.

-- 
Saygılar,
Aytekin Aygün
_______________________________________________
Linux-programlama mailing list
[email protected]
https://liste.linux.org.tr/mailman/listinfo/linux-programlama
Liste kurallari: http://liste.linux.org.tr/kurallar.php

Cevap