IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Image Virus et Sécurité


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Homme Profil pro
    Urbaniste
    Inscrit en
    Mai 2018
    Messages
    275
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Urbaniste

    Informations forums :
    Inscription : Mai 2018
    Messages : 275
    Par défaut Image Virus et Sécurité
    Bonjour

    Pour récupérer des variables en toute sécurité, on doit utiliser des filtres, mais pour les images on fait comment ?

    J'ai trouvé des tutos qui explique que l'on peut limiter l'envoi en fonction de la taille, du type de fichier etc...

    Si j'ai bien compris le fichier est téléchargé dans un dossier temporaire et si on valide, on le déplacer dans un dossier définitif pour l'enregistrement.

    Que doit-on faire pour sécuriser l'upload, car il peut exister des Virus et des script dans les fichiers image.

    Pour les mails on nous demande d'avoir un anti-virus... mais sur mon site, je peux faire quoi ?

  2. #2
    Membre éclairé
    Homme Profil pro
    Urbaniste
    Inscrit en
    Mai 2018
    Messages
    275
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Urbaniste

    Informations forums :
    Inscription : Mai 2018
    Messages : 275
    Par défaut
    Interdire la double extension nom.jpg.php est suffisant ???

  3. #3
    Expert confirmé
    Avatar de rawsrc
    Homme Profil pro
    Dev indep
    Inscrit en
    Mars 2004
    Messages
    6 142
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Dev indep

    Informations forums :
    Inscription : Mars 2004
    Messages : 6 142
    Billets dans le blog
    12
    Par défaut
    salut,

    je ne vois pas trop l'intérêt de la question...
    Si c'est une image, tu l'affiches comme telle c'est à dire que cela sera toujours dans une balise <img src="">.
    Tu peux toujours essayer de vérifier que les premier octets correspondent bien à un .jpg ou .png mais après tu ne dois jamais manipuler ce fichier autrement que comme une image.

  4. #4
    Membre éclairé
    Homme Profil pro
    Urbaniste
    Inscrit en
    Mai 2018
    Messages
    275
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Urbaniste

    Informations forums :
    Inscription : Mai 2018
    Messages : 275
    Par défaut
    Je reformule ma question.

    Quand on réceptionne des pièces jointes image, vidéo un peu tout... il arrive qu'un fichier puisse contenir un virus et il ne faut pas l ouvrir en espérant que l anti virus le détecte avant manipulation...

    Idem quand on télécharge un fichier.... ou que l on récupère la clé usb de quelqu'un

    On risque de récupérer de tout... virus malware, vers, cheval de troie....

    Donc quand sur son site on autorise l envoie de fichier il est possible de récupérer un fichier douteux.

    Comment pour sécuriser la réception de fichier... avant justement de les manipuler...

  5. #5
    Invité
    Invité(e)
    Par défaut
    Bonjour,

    il faut au moins vérifier l'extension (-> définir les extensions autorisées) et le type mime réel du fichier.


  6. #6
    Membre éclairé
    Homme Profil pro
    Urbaniste
    Inscrit en
    Mai 2018
    Messages
    275
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Urbaniste

    Informations forums :
    Inscription : Mai 2018
    Messages : 275
    Par défaut
    Je suis surpris que cela soit suffisant...

    Il existe des anti virus avec des basés de données listant des milliers de virus, cheval de troie, malware....

    Alors qu il faut juste vérifier l extension et le Mime...

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Sécurité] Accès restreint aux images
    Par krfa1 dans le forum Langage
    Réponses: 3
    Dernier message: 06/01/2007, 17h14
  2. Génération d'image de sécurité (captcha) et système alternatif
    Par eric41 dans le forum Bibliothèques et frameworks
    Réponses: 9
    Dernier message: 02/05/2006, 13h24
  3. Réponses: 5
    Dernier message: 23/03/2006, 13h09
  4. [Sécurité] Image de sécurité
    Par castaka dans le forum Langage
    Réponses: 1
    Dernier message: 28/02/2006, 22h55
  5. Réponses: 9
    Dernier message: 11/12/2005, 07h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo