Ho bisogno di salvare i dati di sessione per uno script dinamico di una pagina Web scrivendo su file. Ho due domande:
-
Ci sono delle preferenze di sicurezza riguardo al salvataggio dei dati UNDER della cartella web o OUTSIDE della cartella web?
-
Ho tentato di scrivere nella cartella un (senza preavviso), ho avuto un errore di tipo "permessi file rifiutati". Devo impostare la proprietà della cartella all'utente di apache (600, 640 o 644?)
[[Edit]]
core <- 'OUTSIDE' web folder (php script live here)
data <- 'OUTSIDE' web folder (session data and other misc data resides here)
web <- web root folder
js <- any folder below is 'INSIDE' the web folder
css
html
Ad esempio, in uno script php (cioè una pagina PHP dinamica), posso provare a scrivere su un file usando qualcosa come fput('../data',data)
ancora (a quanto ho capito) ../ data non dovrebbe essere accessibile - per motivi di sicurezza.
Qualcuno potrebbe fornire un semplice esempio che mostra come fornire l'accesso a ../ data / nell'esempio sopra riportato ?.
Quali sono i passaggi SPECIFICHE effettivi richiesti?
BTW, sto correndo su uno stack LAMP.