структура папок и права доступа для uploada файлов

Victor

Новичок
структура папок и права доступа для uploada файлов

пытаюсь сделать сай объявлений с фото и хочу сделать следующее:

1й пользователь (без регистрации) может добавить файл (фото к объявлению) в папку temp скрипт scr1.php
2й - админ, после просмотра фото, перемещал файл в папку постоянного хранения photo скрипт scr2.php

подпапки в photo создаются с помощью скрипта админа scr2.php

структура файлов :
temp (777)
scripts/scr1.php (644)
admin/scripts/scr2.php (644)

photo (777)
photo/p1 (?)
photo/p2 (?)

какие права надо выставить для подпакок photo?
безопасна ли такая структура или есть варианты лучше?
можно ли поднять папку photo на уровень выше в public_html и какой тогда адрес будет в <img> ?
 
Сверху