Fehlermeldung avatar-upload [gefixt]

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
andreasOymann
Ehemaliges Teammitglied
Beiträge: 2392
Registriert: 10.06.2003 16:29
Wohnort: Hamminkeln
Kontaktdaten:

Beitrag von andreasOymann »

Code: Alles auswählen

Warning: file_exists(): open_basedir restriction in effect. File(c:\temp\php40EA.tmp) is not within the allowed path(s): (d:\web) in d:\web\andreas.oymann\retriever-hilfe.de\htdocs\forum\includes\usercp_avatar.php on line 170
  
Kein Support per PN / Mail / ICQ / MSN ! Dafür gibt´s dieses Forum...
codemonkey
Ehemaliges Teammitglied
Beiträge: 3005
Registriert: 13.10.2002 15:15
Wohnort: Wilhelmshaven
Kontaktdaten:

Beitrag von codemonkey »

Was hast du denn für eine PHP Version drauf?
Benutzeravatar
andreasOymann
Ehemaliges Teammitglied
Beiträge: 2392
Registriert: 10.06.2003 16:29
Wohnort: Hamminkeln
Kontaktdaten:

Beitrag von andreasOymann »

PHP Version 4.3.2

A.
Kein Support per PN / Mail / ICQ / MSN ! Dafür gibt´s dieses Forum...
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

andreasOymann hat geschrieben:

Code: Alles auswählen

Warning: file_exists(): open_basedir restriction in effect. File(c:\temp\php40EA.tmp) is not within the allowed path(s): (d:\web) in d:\web\andreas.oymann\retriever-hilfe.de\htdocs\forum\includes\usercp_avatar.php on line 170
  
Sorry, aber das Verzeichnis c:\temp ist da immer noch nicht in den erlaubten Verzeichnissen angegeben.
Kannst du mal bitte folgendes machen: erstelle eine Datei phpinfo.php mid folgendem Inhalt:

Code: Alles auswählen

<?php
phpinfo();
?>
Lade die Datei auf den Server und poste den Link zu der Datei. Ggf. kannst du mir auch 'ne PN schicken.

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
Benutzeravatar
Mungo
Administrator
Administrator
Beiträge: 6613
Registriert: 03.05.2003 19:34

Beitrag von Mungo »

Der "temp" Ordner und dein Account befinden sich ja auf zwei verschiedenen Partitionen. Dir ist anscheinend nicht erlaubt die Partition zu wechseln. Hat dein Hoster vielleicht SafeMode an?
Benutzeravatar
andreasOymann
Ehemaliges Teammitglied
Beiträge: 2392
Registriert: 10.06.2003 16:29
Wohnort: Hamminkeln
Kontaktdaten:

Beitrag von andreasOymann »

Wofür wird der temp-Ordner benutzt? Kann ich die usercp_avatar.php nicht umschreiben, so daß ein Verzeichnis innerhalb meines Webspaces genutzt wird???

A.
Kein Support per PN / Mail / ICQ / MSN ! Dafür gibt´s dieses Forum...
Benutzeravatar
Mungo
Administrator
Administrator
Beiträge: 6613
Registriert: 03.05.2003 19:34

Beitrag von Mungo »

Das Avatar wird in den temp ordner hochgeladen und dann in den avatars-Ordner verschoben. Frag doch einfach mal deinem Provider ob die deinen temp Ordner nicht ändern können. So dass images/avatars/tmp klappt.
Benutzeravatar
andreasOymann
Ehemaliges Teammitglied
Beiträge: 2392
Registriert: 10.06.2003 16:29
Wohnort: Hamminkeln
Kontaktdaten:

Beitrag von andreasOymann »

brauch ich den Provider dafür? wenn ich den Ordner in der usercp-avatar.php ändere ...???

A.
Kein Support per PN / Mail / ICQ / MSN ! Dafür gibt´s dieses Forum...
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

So, Andreas hat mir die phpinfo zukommen lassen. Die wesentlichen Daten:
phpinfo hat geschrieben:file_uploads: On
open_basedir: d:\web
post_max_size: 10M
safe_mode: Off
upload_max_filesize: 10M
upload_tmp_dir: c:\temp
Zur Erläuterung: die Datei wird in das Verzeichnis hochgeladen, dass unter upload_tmp_dir angegeben ist.
PHP Dokumentation hat geschrieben:Temporäres Verzeichnis, in dem Dateien während des Uploads gespeichert werden. Für dieses Verzeichnis muss der Benutzer, unter dem PHP läuft, Schreibberechtigung haben. Wenn hier nichts angeben wird, benutzt PHP das Standardverzeichnis für temporäre Dateien auf Ihrem System.
Anschließend muss die Datei jedoch in diesem Verzeichnis geprüft werden. Genau dies dürfte jedoch auf Grund der open_basedir-Einstellung scheitern:
PHP Dokumentation hat geschrieben:Limit the files that can be opened by PHP to the specified directory-tree, including the file itself. This directive is NOT affected by whether Safe Mode is turned On or Off.

When a script tries to open a file with, for example, fopen() or gzopen(), the location of the file is checked. When the file is outside the specified directory-tree, PHP will refuse to open it. All symbolic links are resolved, so it's not possible to avoid this restriction with a symlink.

The special value . indicates that the directory in which the script is stored will be used as base-directory.

Under Windows, separate the directories with a semicolon. On all other systems, separate the directories with a colon. As an Apache module, open_basedir paths from parent directories are now automatically inherited.

The restriction specified with open_basedir is actually a prefix, not a directory name. This means that "open_basedir = /dir/incl" also allows access to "/dir/include" and "/dir/incls" if they exist. When you want to restrict access to only the specified directory, end with a slash. For example: "open_basedir = /dir/incl/"
Erst anschließend überträgt phpBB die Datei (mit move_uploaded_file) in den Avatar-Ordner.

Diese Reihenfolge (erst im Temp-Verzeichnis prüfen, dann in den Ordner hochladen) sollte auch so bleiben, da ansonsten auch eine PHP-Datei hochgeladen werden könnte.
Ich glaube weiterhin, dass das Problem an der falschen open_basedir-Einstellung liegt. Richtig wäre:
open_basedir: c:\temp\;d:\web\
Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
Benutzeravatar
andreasOymann
Ehemaliges Teammitglied
Beiträge: 2392
Registriert: 10.06.2003 16:29
Wohnort: Hamminkeln
Kontaktdaten:

Beitrag von andreasOymann »

Thx, Philipp,

habe dein Posting mal an meinen Provider weitergeleitet, melde mich, wenn ich ne Antwort habe.

A.
Kein Support per PN / Mail / ICQ / MSN ! Dafür gibt´s dieses Forum...
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“