IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Problème de sécurité avec l'upload


Sujet :

Langage PHP

  1. #1
    Membre du Club
    Inscrit en
    Juillet 2002
    Messages
    99
    Détails du profil
    Informations forums :
    Inscription : Juillet 2002
    Messages : 99
    Points : 60
    Points
    60
    Par défaut [Sécurité] Problème de sécurité avec l'upload
    Bonjour,

    J'ai quelques soucis de sécurité avec mes scripts d'upload en PHP. J'aurais voulu avoir l'avis de quelques spécialistes.

    J'ai 2 scripts d'upload :

    - Script d'upload d'image
    L'utilisateur peut poster une image, je fais donc plusieurs vérification :
    1. Je vérifie l'extension du fichier
    2. Je vérifie le type MIME
    3. Je vérifie que l'image a bien une taille (hauteur et largeur)
    Si tout est ok, j'upload l'image.

    - Script d'upload de fichiers divers
    L'utilisateur peut poster divers fichiers du type .pdf, .xls, .doc, .zip
    Je ne fais qu'une vérification sur l'extension.

    Pouvez vous me dire si ces vérifications sont suffisantes et si non comment un hacker peut contourner ces systèmes de vérifications ?

    Je me doute que le danger vient surtout du script d'upload de fichiers divers mais je ne sais pas comment il pourrait hacker mon site.

    Il y a aussi le problème des droits d'écriture dans les dossiers qui recoivent ces fichiers ? Comment doivent ils être configurés ?

    Je me pose ces questions car j'ai souvent un utilisateur qui tente d'upload des fichiers bizarres, des images de taille 0x0 pixels.

    Merci bcp pour votre aide

    PS : Tout est en PHP mais ce n'est peut être pas le bon forum, veuillez m'excuser.

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    déjà le répertoire où ils uploadent est-il "ouvert" à tous... ?
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Membre du Club
    Inscrit en
    Juillet 2002
    Messages
    99
    Détails du profil
    Informations forums :
    Inscription : Juillet 2002
    Messages : 99
    Points : 60
    Points
    60
    Par défaut
    Le répertoire est ouvert à tous les membres.

Discussions similaires

  1. Réponses: 3
    Dernier message: 18/12/2006, 09h33
  2. [Sécurité] Problème de sécurité
    Par pod1978 dans le forum Langage
    Réponses: 13
    Dernier message: 08/12/2006, 17h03
  3. [Sécurité] Problème de sessions avec IE6
    Par TheMoutch dans le forum Langage
    Réponses: 8
    Dernier message: 21/08/2006, 17h52
  4. [Sécurité] Problème de sécurité !
    Par sirbaldur dans le forum Langage
    Réponses: 2
    Dernier message: 22/05/2006, 12h05
  5. [Sécurité] Problème de sécurité
    Par donid dans le forum Langage
    Réponses: 4
    Dernier message: 02/03/2006, 10h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo