IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Upload de fichier et sécurité


Sujet :

Langage PHP

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    162
    Détails du profil
    Informations personnelles :
    Âge : 47
    Localisation : Suisse

    Informations forums :
    Inscription : Janvier 2007
    Messages : 162
    Points : 94
    Points
    94
    Par défaut [Sécurité] Upload de fichier et sécurité
    Bonjour,

    Je fait un système d'upload de fichiers avec un formulaire ad hoc (a savoir un input type=file), et que le formulaire renvoi à une procédure d'upload du dit fichier.

    Jusque la pas de problème. Ma question est au niveau du répertoire du serveur. Quels droit minimum faut il lui donner, et quelles failles de sécurité cela engendre ?

    merci

  2. #2
    Membre habitué
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    131
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2007
    Messages : 131
    Points : 132
    Points
    132
    Par défaut
    Bonjour,
    Pour le répertoire temporaire d'upload, l'utilisateur sous lequel tourne Apache/IIS doit avoir les droits en lecture/écriture.
    Pour le répertoire où sera copié le fichier après upload, je dirais idem, vu que c'est Apache qui fait appel à php.
    Ces répertoires ne doivent pas être accessibles via une url.
    Pour les failles, ben si c'est une faille ...

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    162
    Détails du profil
    Informations personnelles :
    Âge : 47
    Localisation : Suisse

    Informations forums :
    Inscription : Janvier 2007
    Messages : 162
    Points : 94
    Points
    94
    Par défaut
    Hello, tu dis 'Ces répertoires ne doivent pas être accessibles via une url.' ok, mais si je veux que justement ces fichiers deviennent accessible sur mon site (des images par exemple), comment faire pour que ce répertoire de destination soit sécurisé ?

    J'entend par la que pour recevoir des fichiers il devra bien être en lecture/ecriture, et dans ce cas tout le monde peut y accéder pour y copier des fichier via ftp ?

Discussions similaires

  1. [FTP] Problème pour uploader un fichier
    Par Crazyblinkgirl dans le forum Entrée/Sortie
    Réponses: 10
    Dernier message: 07/01/2008, 22h21
  2. Upload de fichier par XMLHTTP
    Par Immobilis dans le forum ASP
    Réponses: 6
    Dernier message: 21/01/2005, 17h02
  3. upload de fichier
    Par 120 dans le forum ASP
    Réponses: 16
    Dernier message: 21/06/2004, 12h07
  4. Upload de fichiers sur un ftp
    Par Crazyblinkgirl dans le forum ASP
    Réponses: 10
    Dernier message: 20/06/2004, 11h55
  5. Upload de fichiers
    Par GDVL dans le forum ASP
    Réponses: 4
    Dernier message: 03/06/2004, 12h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo