[PHP-users 20660]home/~userよりも上位のディレクトリの閲覧規制の方法

yuki yuki @ piyopiyo.net
2004年 3月 6日 (土) 16:01:36 JST


保存書庫から検索できなかった為MLにて質問致します。

PHPでのユーザー個別のファイルマネージャーもどきスクリプトを作成中で、困った
現象が現れてしまいました。

FTP等でユーザーディレクトリよりも上位ディレクトリには移動出来ないように規制
しているのですが、

opendir()/readdir() などのコマンドを利用すると、他のユーザーディレクトリま
で入り込めてしまいます。

(./../../別のユーザー/private_html/pass.txt など..のファイルも見えてしまい
ます)

このような移動を禁止する方法はないのでしょうか?

---------------------
SystemWorks Yukio.Iwai




PHP-users メーリングリストの案内