zabezpeceni - spousteni vlastnich PHP skriptu

zabezpeceni - spousteni vlastnich PHP skriptu

autor David Frýbert -
Počet odpovědí: 2
Zdravim,
Chtel bych se zeptat - predstavuje nejake bezpecnosti riziko, kdyz student muze odevzdat jakykoli soubor nezavisle na jeho obsahu - je limitovan pouze jeho velikosti? Kdyby student kuprikladu ulozil soubori .php a nasel si pres vlastnosti jeho cestu na serveru a spustil..muze dojit k "naruseni" moodlu?

PS: predem se omlouvam, jestli je dotaz prilis trivialni,ale dnes me na to upozornil jeden ze studentu, tak jsem nad tim zacal premyslet

dekuji za odpoved

-DAvid-
Počet hodnocení: -
V odpovědi na David Frýbert

Re: zabezpeceni - spousteni vlastnich PHP skriptu

autor David Mudrák -
Obrázek: Moodle HQ Obrázek: Obzvláště nápomocní moodlisté Obrázek: Překladatelé Obrázek: Vývojáři

Jistě. A právě z toho důvodu nesmí být adresář $CFG->dataroot dostupný přes web.