PHP Dateiupload - Dateien löschen ?

  • Morgen alle zusammen.
    Mir wurde mal geraten, ich soll das unsichere FTP-Protokoll durch einen PHP Dateiupload ersetzen.
    Mein Problem:
    Auf die Webseite könnte dann ja theoretisch jeder, und jeder könnte den Server zuspammen.
    Ein weiteres Problem ist dazumal noch, dass die Dateien auch wieder gelöscht werden sollen.
    Auch an dieser Stelle müsste man das irgendwie absichern können, damit nicht irgendjemand alle Dateien des Verzeichnisses löscht....

    Kann mir da jemand Hilfestellung geben ?
    ( Nicht-sniffbarer Passwortschutz + PHP Dateien löschen)

    Mfg,
    Dankeschön

    Zitat

    Programmieren ist so lange lustig bis ein Fehler auftritt!


    ~ Dankeschön

  • Nicht-sniffbarer Passwortschutz


    Gibt es nicht. Am besten ist eine SSL-gesicherte Verbindung und alles per POST übergeben. --> WinHTTP.au3 benötigt

    Schutz vor "alle Dateien löschen" -> Benutzermanagement? Jeder uploader hat eigenes Passwort / kann nur seine dateien löschen --> Dateizuordnung über Datenbank oder verzeichnisse (Benutzername?)

  • Zitat

    Am besten ist eine SSL-gesicherte Verbindung und alles per POST übergeben.


    Das mit SSL ist ja verständlich, was eine POSt-Methode ist, weiß ich allerdings nicht...

    Zitat

    Programmieren ist so lange lustig bis ein Fehler auftritt!


    ~ Dankeschön

  • Zur Benutzerabfrage einfach weitere Felder per POST mitsenden, in denen Benutzername und Passwort stehen. Im Skript dann zuerst das Überprüfen und anschließend die Funktionen ausführen.
    PS: soll das eine Weboberfläche werden oder über ein Skript laufen oder beides?

  • Beides ;(
    Da FTP halt zu unsicher ist, brauche ich eine sichere Alternative...
    Da wurde mir PHP Dateiupload vorgeschlagen.

    Verstehen tu ich allerdings rein garnichts....

    Zitat

    Programmieren ist so lange lustig bis ein Fehler auftritt!


    ~ Dankeschön