CWhore
Gebruiker
- Lid geworden
- 4 nov 2005
- Berichten
- 99
Beste forumgenoten,
Als onderdeel van een te bouwen systeem voor financiële gegevens heb ik een uploadscript gebouwd. Met dit script worden financiële gegevens geüpload en naar de database weggescreven. Echter wil ik de originele upload op de server bewaren, zodat de gebruiker nog kan zien wat hij/zij destijds heeft geüpload.
Voor elk bestand dat is geüpload, wordt een random map op de server aangemaakt met de 777 chmod rechten. Kortom: elk bestand staat in één mapje (met als naam bijv. 109bdg5h6d) en elk mapje bevat één bestand (ook met een random naam, bijv. 3492834.xls).
Hoe realistisch is het dat iemand van buitenaf erachter komt hoe de map/bestandsnamen heten? Zijn er bijvoorbeeld via de browser technieken om erachter te komen welke mappen er op de server staan?
Ben benieuwd! Veiligheid van gegevens is immers erg belangrijk.
Met vriendelijke groet,
Arno
Als onderdeel van een te bouwen systeem voor financiële gegevens heb ik een uploadscript gebouwd. Met dit script worden financiële gegevens geüpload en naar de database weggescreven. Echter wil ik de originele upload op de server bewaren, zodat de gebruiker nog kan zien wat hij/zij destijds heeft geüpload.
Voor elk bestand dat is geüpload, wordt een random map op de server aangemaakt met de 777 chmod rechten. Kortom: elk bestand staat in één mapje (met als naam bijv. 109bdg5h6d) en elk mapje bevat één bestand (ook met een random naam, bijv. 3492834.xls).
Hoe realistisch is het dat iemand van buitenaf erachter komt hoe de map/bestandsnamen heten? Zijn er bijvoorbeeld via de browser technieken om erachter te komen welke mappen er op de server staan?
Ben benieuwd! Veiligheid van gegevens is immers erg belangrijk.
Met vriendelijke groet,
Arno