On 26-11-2010 09:29, Halid wrote: > Sadece o dosyaya ilgili kullanıcı vereceğiniz için sorun teşkil etmez. > Bu şekilde sistem dosyalarını düzenleyen bir çok betik bulunuyor. > > Tabii kodlama dilinizle alakalı güvenlik problemlerini bilemiyorum :) > > 26 Kasım 2010 00:14 tarihinde Atif CEYLAN <[email protected] > <mailto:[email protected]>> yazdı: > > Sorun olusturacagini dusunmuyorum ancak uygulamaniz icerisinden dogrudan > yazmayin derim. Harici bir uygulama yazin ve onun icerisinde tum > yapacaklarinizi yapin. Sonra webdeki scriptinizden exec ederek harici > uygulamayi cagirin. sudo kullanicisina da sadece o harici scripti > calistirma hakki verirsiniz olur biter.
Verdiğiniz cevaplarla kafamda konuyu netleştirdim. Atıf bey, dediğiniz gibi bir kullanım daha güvenli olacaktır. Şöyle yapmayı planlıyorum: Web formundan aldığım verileri veritabanına yazayım. Sonra sistem dosyasını editleyecek scripti çağırayım. Bu script de veritabanından aldığı bilgilerle ve sahip olduğu izinlerle sistem dosyasını editlesin. Cevaplar için Atıf bey ve Halid beye teşekkür ederim. -- Saygılar, Aytekin Aygün _______________________________________________ Linux-programlama mailing list [email protected] https://liste.linux.org.tr/mailman/listinfo/linux-programlama Liste kurallari: http://liste.linux.org.tr/kurallar.php
