Précédent   Forum des professionnels en informatique > PHP > Langage > Fichiers
Fichiers Forum d'entraide sur les fichiers avec PHP. Avant de poster -> FAQ fichiers et Sources fichiers
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 25/03/2007, 21h06   #1
Membre régulier
 
Inscription : août 2006
Messages : 198
Détails du profil
Informations forums :
Inscription : août 2006
Messages : 198
Points : 75
Points : 75
Par défaut [Upload] Upload de fichiers

Bonjour,

Je réalise actuellement un site sur lequel je souhaite pouvoir uploader des images, j'ai donc mon script php d'upload et un dossier destination sur lequel j'ai mis un chmod 777 (tous les droits pour tout le monde). Je voudrais donc savoir quel sont les possibilités de piratages que cela implique?
Par exemple :
- Est-il possible d'accéder à ce dossier via un url, d'y ajouter des fichiers et d'y éxécuter des scripts?
- Un contrôle du type de fichier que l'on peut y uploader est-il suffisant pour éviter les attaques?
f56bre est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/03/2007, 11h57   #2
Membre habitué
 
Inscription : mai 2004
Messages : 200
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 200
Points : 101
Points : 101
Place a l'interieur de ton repertoire d'image, un fichier index.php qui comprend une redirection, et comme sa sa evitera d'y acceder par l'url...
__________________
La programmation, c'est tout un art
gregal est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/03/2007, 12h12   #3
Membre habitué
 
Avatar de SOAD08
 
Inscription : juillet 2004
Messages : 101
Détails du profil
Informations personnelles :
Âge : 23

Informations forums :
Inscription : juillet 2004
Messages : 101
Points : 104
Points : 104
Envoyer un message via MSN à SOAD08 Envoyer un message via Skype™ à SOAD08
Pense bien à verifier que tes utilisateurs n'envoi que des images, car ils ont les droits d'execution et ils pourraient donc envoyer et executer un script php, ce qui peut faire des degats...
SOAD08 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 00h53.


 
 
 
 
Partenaires

Hébergement Web