Ich würde es gerne so bevorzugen wie von Dir "vorgeschlagen" und die TMP-Dateien gezielt alle auf meinen Webspace leiten...Also um das zu erreichen leite ich jetzt mit
[COLOR=#000000][COLOR=#0000bb]putenv[/COLOR][COLOR=#007700]([/COLOR][COLOR=#dd0000]'TMPDIR='[/COLOR][COLOR=#007700]. [/COLOR][COLOR=#0000bb]ABSPATH [/COLOR][COLOR=#007700].[/COLOR][COLOR=#dd0000]'tmp'[/COLOR][COLOR=#007700]);
[/COLOR][COLOR=#0000bb]define[/COLOR][COLOR=#007700]([/COLOR][COLOR=#dd0000]'WP_TEMP_DIR'[/COLOR][COLOR=#007700], [/COLOR][COLOR=#0000bb]ABSPATH [/COLOR][COLOR=#007700]. [/COLOR][COLOR=#dd0000]'tmp'[/COLOR][COLOR=#007700]);[/COLOR][/COLOR]
Vorsicht: das Verzeichnis sollte nicht über eine URL im Browser erreichbar sein!
http://exmaple.org/tmp/deine_sicherheitslücke.php
Lege das temp-Verzeichnis ausserhalb von deinem Documenten Root an, so, dass dein WebServer erst garnicht auf die Idee kommen kann - die Datei auszuliefern oder gar auszuführen.
Des weiteren ist es aus meiner sicht sinnvoller, wenn man dies PHP überlässt ...
Z.B, wenn PHP als Apachemodul läuft
<Virtualhost>
php_admin_value open_basedir /home/user
php_admin_value upload_tmp_dir /home/user/tmp
php_admin_value session.save_path /home/user/tmp
</Virtualhost>
Wenn man die notwenigen Rechte nicht hat - einfach den Provider um die entsprechende Konfiguration bitten.
PHP Konfiguration im Handbuch
http://de2.php.net/manual/de/ini.…ct.file-uploads
Dateiuploads und wie er funktioniert
http://de2.php.net/manual/de/features.file-upload.php
cu
ralf