IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Vérifier l'intégrité d'une archive


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Inscrit en
    Mai 2008
    Messages
    317
    Détails du profil
    Informations forums :
    Inscription : Mai 2008
    Messages : 317
    Par défaut Vérifier l'intégrité d'une archive
    Bonjour à tous.

    J'ai une petite question qui me démange:
    Je suis sur la fin de conception de mon CMS, et je fini le script d'ajout de module supplémentaire.
    un petit input de type file fais office d'upload d'archive, l'extraction est faite dans un dossier temporaire; ensuite le script check qu'il y ai bien les fichiers nécessaire à une installation automatique.
    Bon, c'est bien jolie tout ça, ça fonctionne même plutôt bien; mais voila mon problème, j'aimerai intégrer un minimum de sécurité, pour que quelqu'un de mal intentionné ne puisse pas proposer de module supplémentaire "espion".

    alors j'ai bien pensé à lire tout les fichiers présents dans l'archive et verifier qu'il ne contienne aucune ip ou adresse email... mais bon...
    Autre soucis: dans tout les cas, même si le module n'est pas espion, le developpeur pourrait prévoir une faille de sécurité pour qu'il puisse rentré dans son appli ou qu'elle soit... et ça... c'est pas la même galère a vérifier...

    Si vous avez des petit conseils, que je puisse proposé au futur utilisateur de mon CMS la meilleur sécurité possible
    Merci.

  2. #2
    Membre expérimenté
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Janvier 2008
    Messages
    227
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Janvier 2008
    Messages : 227
    Par défaut
    Ne pourrais tu pas faire une validation des modules proposé. Tu devras donc validé les modules proposé. Sinon, tu peux toujours faire une comparaison entre tes fichiers (hash du fichier par exemple) et voir que le module est correct.

    Ensuite, une fois l'extension validé, elle peut être rajouter sinon, tu préviens l'utilisateur que c'est à ses risques et périls.


    Cordialement,
    Patouche

  3. #3
    Membre éclairé
    Inscrit en
    Mai 2008
    Messages
    317
    Détails du profil
    Informations forums :
    Inscription : Mai 2008
    Messages : 317
    Par défaut
    Ops ça date, désolé de ne pas avoir répondu.
    Je vais voir ça rapidement, je te remercie =)

Discussions similaires

  1. Réponses: 2
    Dernier message: 21/09/2014, 22h52
  2. [java.util.Zip] vérifier l'intégrité d'une archive
    Par kij dans le forum Collection et Stream
    Réponses: 9
    Dernier message: 28/10/2008, 13h35
  3. [GD] Vérifier l'intégrité d'une image
    Par max-mag dans le forum Bibliothèques et frameworks
    Réponses: 1
    Dernier message: 06/08/2008, 15h45
  4. Vérifier l'intégrité d'une adresse mail
    Par chemouz dans le forum VBA Outlook
    Réponses: 1
    Dernier message: 24/07/2007, 07h19
  5. Vérifier intégrité d'une date
    Par Arnard dans le forum Collection et Stream
    Réponses: 5
    Dernier message: 04/05/2006, 09h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo