big fat warning zur Sicherheit von FTP-Benutzern
bernd

bernd commited on 2010-03-16 11:20:47
Zeige 1 geänderte Dateien mit 3 Einfügungen und 0 Löschungen.


git-svn-id: https://svn.schokokeks.org/repos/tools/webinterface/trunk@1699 87cf0b9e-d624-0410-a070-f6ee81989793
... ...
@@ -16,7 +16,10 @@ if (isset($_GET['id']))
16 16
 if ($ftpuser['username'])
17 17
   output('<h3>Ändern des FTP-Benutzers</h3>');
18 18
 else
19
+{
19 20
   output('<h3>Neuer FTP-Zugang</h3>');
21
+  output('<p style="border: 2px solid red; padding: 1em; padding-left: 4em;"><img src="'.$prefix.'images/warning.png" style="margin-left: -3em; float: left;" /><strong>Bitte beachten Sie:</strong> Ein FTP-Benutzer kann nur im hier angegebenen Verzeichnis (und dallen darin enthaltenen Verzeichnissen) Dateien erstellen oder ändern. Sofern der Benutzer allerdings die Möglichkeit hat, PHP- oder CGI-Programme zu installieren und über den Webserver aufzurufen, kann er damit auch außerhalb dieses Verzeichnisses agieren. Schalten Sie bitte ggf. die PHP- und CGI-Unterstützung für die betreffende Website aus.</p>');
22
+}
20 23
 
21 24
 $username = substr($ftpuser['username'], strlen($_SESSION['userinfo']['username'])+1);
22 25
 
23 26