IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

sécuriser suppression de fichiers


Sujet :

Langage PHP

  1. #1
    Membre à l'essai
    Homme Profil pro
    Technicien informatique
    Inscrit en
    Décembre 2012
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Technicien informatique
    Secteur : Santé

    Informations forums :
    Inscription : Décembre 2012
    Messages : 7
    Points : 10
    Points
    10
    Par défaut sécuriser suppression de fichiers
    Bonjour, j'aurais une question pour qui voudrait bien me répondre.
    J'ai une combinaisons de fichiers php qui créent une genre de page où l'on peut downloader des fichiers, il y a une liste de ces fichiers. On peut également téléverser de nouveaux fichiers et on peut effacer n'importe quel fichier qui est dans la liste. Je suis à la recherche d'une fonction ou de quelque chose qui donnerait un niveau de sécurité, qui empêcherait un hacker d'aller directement dans un autre répertoire que celui contenant les fichiers pour supprimer ds trucs à sa guise.
    Bref, si vous avez compris ce que je désire faire, une réponse serait grandement appréciée

    Bonne journée!

  2. #2
    Membre émérite
    Avatar de gene69
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    1 769
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 769
    Points : 2 446
    Points
    2 446
    Par défaut
    realpath() --> pour résoudre les pathnames.
    move_uploaded_file() --> si tu viens d'uploader le fichier.

    pour tout ce qui est fichier, mon conseil personnel est de ne jamais montrer le nom du fichier "en dur" sur le système d'exploit du serveur. L'idéal pour moi est de manipuler des numéros de fichier qu'une base de donnée convertie en chemin de fichier... et fourni aussi d'autres métadonnées...
    PHP fait nativement la validation d'adresse électronique .
    Celui qui a inventé mysql_connect(...) or die() est déjà mort plusieurs fois.

    Utilisez le bouton résolu!

  3. #3
    Membre à l'essai
    Homme Profil pro
    Technicien informatique
    Inscrit en
    Décembre 2012
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Technicien informatique
    Secteur : Santé

    Informations forums :
    Inscription : Décembre 2012
    Messages : 7
    Points : 10
    Points
    10
    Par défaut
    Excellent merci beaucoup!

    Je prends ces infos et je vais travailler la dessus

Discussions similaires

  1. [CVS] Répercuter les suppressions de fichiers
    Par efaure dans le forum Eclipse Java
    Réponses: 6
    Dernier message: 17/05/2004, 17h34
  2. [BATCH]Suppression de fichier
    Par alxkid dans le forum Scripts/Batch
    Réponses: 2
    Dernier message: 21/04/2004, 13h25
  3. Réponses: 4
    Dernier message: 16/04/2004, 08h20
  4. Auto suppression de fichier
    Par pato dans le forum Langage
    Réponses: 4
    Dernier message: 05/03/2004, 09h09
  5. Suppression de fichiers
    Par wasch dans le forum C++Builder
    Réponses: 6
    Dernier message: 20/11/2003, 16h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo