Browse code

big fat warning zur Sicherheit von FTP-Benutzern

git-svn-id: https://svn.schokokeks.org/repos/tools/webinterface/trunk@1699 87cf0b9e-d624-0410-a070-f6ee81989793

bernd authored on16/03/2010 11:20:47
Showing1 changed files
... ...
@@ -16,7 +16,10 @@ if (isset($_GET['id']))
16 16
 if ($ftpuser['username'])
17 17
   output('<h3>Ändern des FTP-Benutzers</h3>');
18 18
 else
19
+{
19 20
   output('<h3>Neuer FTP-Zugang</h3>');
21
+  output('<p style="border: 2px solid red; padding: 1em; padding-left: 4em;"><img src="'.$prefix.'images/warning.png" style="margin-left: -3em; float: left;" /><strong>Bitte beachten Sie:</strong> Ein FTP-Benutzer kann nur im hier angegebenen Verzeichnis (und dallen darin enthaltenen Verzeichnissen) Dateien erstellen oder ändern. Sofern der Benutzer allerdings die Möglichkeit hat, PHP- oder CGI-Programme zu installieren und über den Webserver aufzurufen, kann er damit auch außerhalb dieses Verzeichnisses agieren. Schalten Sie bitte ggf. die PHP- und CGI-Unterstützung für die betreffende Website aus.</p>');
22
+}
20 23
 
21 24
 $username = substr($ftpuser['username'], strlen($_SESSION['userinfo']['username'])+1);
22 25