flenders schrieb:
Evtl. könntest du auch einfach per .htacces bzw. httpd.conf die Berechtigung für dieses Verzeichnis stark einschränken, sodass z.B. keine Scripte mehr ausgeführt werden, sondern die Files immer nur unverändert zum User gesendet werden.
Habe ich das jetzt richtig verstanden, dass die User (alle User) direkt auf die Files zugreifen können sollen und das Web-Interface nur zum Verschieben , Löschen und Upload ist?!
nein nein
ist ein größeres ding, jeder hat seinen ordner, kommerziell...
und htaccess ist logisch für jeden ordner da.. jeder kann nur in seinen rein und da rumpfuschen.
deswegen mache ich mir erstmal nicht die größten sorgen, weil die nutzer bekannt sind, und in einen hochsicherheitstrakt kommen, und dort rumwirtschaften.
nur falls da einer wie ich dabei wäre, wärs halt gefährlicher. solange es reine kunden sind, wäre es ja ok.
@unix-tom
die bilder müssen auch online angeschaut werden. also kein suffix zip oder ähnliches. sonst geht das nicht...
aber vielen dank, ich denke, ich habe eine lösung, der auftrag ist übernächste woche in der tüte. und dann kann ich endlich mal wieder was anderes programmieren als php *freu*