Précédent   Forum des professionnels en informatique > PHP > Langage > Fichiers
Fichiers Forum d'entraide sur les fichiers avec PHP. Avant de poster -> FAQ fichiers et Sources fichiers
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 23/05/2007, 14h16   #1
Nouveau Membre du Club
 
Inscription : janvier 2007
Messages : 132
Détails du profil
Informations personnelles :
Âge : 35

Informations forums :
Inscription : janvier 2007
Messages : 132
Points : 31
Points : 31
Par défaut [Sécurité] Upload de fichier et sécurité

Bonjour,

Je fait un système d'upload de fichiers avec un formulaire ad hoc (a savoir un input type=file), et que le formulaire renvoi à une procédure d'upload du dit fichier.

Jusque la pas de problème. Ma question est au niveau du répertoire du serveur. Quels droit minimum faut il lui donner, et quelles failles de sécurité cela engendre ?

merci
pelloq1 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/05/2007, 22h16   #2
Membre habitué
 
Inscription : mai 2007
Messages : 131
Détails du profil
Informations forums :
Inscription : mai 2007
Messages : 131
Points : 113
Points : 113
Bonjour,
Pour le répertoire temporaire d'upload, l'utilisateur sous lequel tourne Apache/IIS doit avoir les droits en lecture/écriture.
Pour le répertoire où sera copié le fichier après upload, je dirais idem, vu que c'est Apache qui fait appel à php.
Ces répertoires ne doivent pas être accessibles via une url.
Pour les failles, ben si c'est une faille ...
zvince est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/05/2007, 22h25   #3
Nouveau Membre du Club
 
Inscription : janvier 2007
Messages : 132
Détails du profil
Informations personnelles :
Âge : 35

Informations forums :
Inscription : janvier 2007
Messages : 132
Points : 31
Points : 31
Hello, tu dis 'Ces répertoires ne doivent pas être accessibles via une url.' ok, mais si je veux que justement ces fichiers deviennent accessible sur mon site (des images par exemple), comment faire pour que ce répertoire de destination soit sécurisé ?

J'entend par la que pour recevoir des fichiers il devra bien être en lecture/ecriture, et dans ce cas tout le monde peut y accéder pour y copier des fichier via ftp ?
pelloq1 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 21h56.


 
 
 
 
Partenaires

Hébergement Web