|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Membre Expert
![]() David Vincent (l'homme qui a vu les extra-terrestres)Développeur Web Inscription : mars 2004 Messages : 3 239 ![]() |
Salut à tous,
Je me suis basé sur un tuto du site dvp.com pour uploader des images sur mon serveur. Cela semble bien fonctionner, mais je me demandais si je ne devais pas apporter plus de sécurité sur le contrôle du fichier. Je vois qu'il est conseillé de contrôle le type MIME, mais je ne trouve pas beaucoup d'informations là dessus. Spaffey avait posté un message à ce propos il y a quelques années : http://www.developpez.net/forums/d46...e-mime-upload/ Voici mon code : Code :
Pensez-vous qu'il est préférable d'ajouter des contrôles ? si oui, lesquels ? Je vous en remercie d'avance. beegees
__________________
|
||
|
|
00
|
|
|
#2 |
![]() ![]() Inscription : septembre 2010 Messages : 7 103 ![]() |
le MIME c'est bidon, et ça n’exige pas vraiment, c'est uniquement la pour dire a ton navigateur ou ton os, avec quoi ouvrir le fichier, c'est la même chose qu'un extension, c'est pas parce que c'est un .jpg que c'est un jpg, le MIME c'est pareil, de plus la plupart des libs de MIME marche uniquement via une correspondance d'extension, la libmagic permet de faire un contrôle un peux plus poussé (mais pas trop quand même), dit toi que c'est une pseudo sécurité supplémentaire, mais que ça mange pas de pain de la faire donc pourquoi pas, utilise fileinfo ou mime_content_type
__________________
http://blog.stealth35.com/ |
|
|
00
|
|
|
#3 | ||||
|
Membre Expert
![]() David Vincent (l'homme qui a vu les extra-terrestres)Développeur Web Inscription : mars 2004 Messages : 3 239 ![]() |
Salut,
Merci pour ta réponse. Je ne suis pas aussi sûr que toi à ce niveau. Citation:
Que veux-tu dire par là ? Citation:
Citation:
Citation:
Encore merci pour l'aide. beegees
__________________
|
||||
|
|
00
|
|
|
#4 |
![]() ![]() Inscription : septembre 2010 Messages : 7 103 ![]() |
c'est comme les extensions, donc bidon
cf 1ere réponse ça vaut pas le coup d’utiliser cette fonction si t'as fileinfo, si tu la pas utilise la, elle est pas en E_DEPRECATED pour le moment, donc c'est ok si c'est que pour des images c'est parfait getimagesize marche un peu comme la libmagic ![]() si tu veux plus d'info : http://fr.wikipedia.org/wiki/Type_MIME http://fr.wikipedia.org/wiki/Nombre_...ogrammation%29
__________________
http://blog.stealth35.com/ |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com