Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 27/03/2006, 15h08   #1
Membre du Club
 
Inscription : novembre 2005
Messages : 236
Détails du profil
Informations forums :
Inscription : novembre 2005
Messages : 236
Points : 45
Points : 45
Par défaut [Sécurité] Probleme de renommage via $_SESSION

Je veux renommer le fichier que le membre upload par son pseudo
ce qui ne onctionne pas c'est que le fichier n'est renommé qu'en ".xls" et que donc il n'arrive pas a voir le
Code :
$nom_final=$_SESSION['pseudo']
Voici le code en entier:
Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
<?php
if (isset($_FILES['fichier'])) 
{ 
	//$_FILES existe on récupère les infos qui nous intéressent 
	$fichier=$_FILES['fichier']['name'];//nom réel 
	$tmp=$_FILES['fichier']['tmp_name'];//nom temporaire  (sur le serveur) 
	$type=$_FILES['fichier']['type'];//type de fichier
	$nom_final=$_SESSION['pseudo'];
	$ext = ".xls";
	$dossier = "Excel/";
 
	if (is_uploaded_file($tmp)) //permet de vérifier si le fichier a été uplodé via http 
	{ 
		//on déplace l'image dans le répertoire final 
		move_uploaded_file($tmp,$dossier.$nom_final.$ext); 
		//Message indiquant que tout s'est bien passé 
		header("location: membres_upload_succes.php");
	} 
	else
	{
		header("location: membres_upload_pb.php");
	}
} 
?>
Merci!
shub est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/03/2006, 15h27   #2
Membre confirmé
 
Avatar de allyson
 
Inscription : août 2003
Messages : 248
Détails du profil
Informations forums :
Inscription : août 2003
Messages : 248
Points : 232
Points : 232
Envoyer un message via Yahoo à allyson
salut
1- es-tu sûr que $_SESSION['pseudo'] n'est pas vide?
2- pourquoi ne pas faire appel à la fonction rename("ancien_nom", "nouveau_nom")?
__________________
.: and Justice for all :.
------------------------------------------------------------
Membre du jury de l'élection de Mister DVP.com
les règles du forum
de penser au tag
allyson est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/03/2006, 15h34   #3
Membre du Club
 
Inscription : novembre 2005
Messages : 236
Détails du profil
Informations forums :
Inscription : novembre 2005
Messages : 236
Points : 45
Points : 45
Je viens de trouver . Cela ne valait meme pas le coup que je poste.
J'avais oublié session_start();
Merci pour tout
Mon projet est maintenant fini et c'est un peu grace à ce forum.
shub est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 02h26.


 
 
 
 
Partenaires

Hébergement Web