Anderst gesagt, ich habe keine Ahnung, in welcher Datei ich die Speicherei wieder abschalten muss. Denn die Plugin-Files habe ich ja gelöscht.
irgendwo in deiner Anwendung wird eine Session gestartet. Hierbei wird eine ID an den Browser gesendet und das Gegenstück auf dem Server gespeichert.
Gestartet wird die Session mit
[B][size=10]session_start[/SIZE][/B]
http://de3.php.net/manual/de/function.session-start.php
Du kannst den Speicherort der Session in der php.ini hinterlegen oder evtl. in der htaccess oder im PHP Script (vor session_start) zum Beispiel in der wp-config.php den Pfad aufnehmen
http://de3.php.net/manual/de/function.session-save-path.php
session_save_path('/dein/pfad/auf/dem/server/in/ein/lesbares/und/schreibbares/verzeichnis/');
Das Verzeichnis sollte nur für PHP schreibbar und lesbar sein _und_ nicht(!) für alle alles erlauben.
'chmod 770' setzt ziemlich strenge Rechte
etwas mehr [size=10]Beqemlichkeit[/SIZE]
(warum jetzt auch immer) ist
'chmod 775'
Wenn du dies in den F-rank Verzeichnisbaum
/wp-content/files/tmp
machen solltest, verhindere, dass in dem Verzeichnis Scripte ausgeführt werden können.
Alle Verzeichnisse, die per Webbrowser erreichbar sind
http://example.org/wp-content/files/tmp/
in dem Bespiel - solltest du verhindern, dass dort fremde scripte ausführen können. Sie
dürfen nach seiner Anleitung ja bereits dort schreiben.
.htaccess
<Files "*">
<IfModule mod_access.c>
Deny from all
</IfModule>
<IfModule !mod_access_compat>
<IfModule mod_authz_host.c>
Deny from all
</IfModule>
</IfModule>
<IfModule mod_access_compat>
Deny from all
</IfModule>
</Files>
Alles anzeigen
diese Datei sollte für keinen mehr schreibbar sein chmod 444
cu
ralf