|
Bas de page | |
---|---|
Auteur | Sujet : [PHP] Upload et sécurité : renommer le fichier suffit ? |
Publicité | Posté le 20-07-2006 à 20:54:22 |
zapan666 Tout est relatif |
--------------- my flick r - Just Tab it ! |
0x90 → |
--------------- Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck. |
twisted Ahhhhhhhh ! | quand je parlais de vérifier l'extension, il y a plusieurs façon.
|
ceyquem E falso sequitur quodlibet | si je renomme systématiquement le fichier en .jpg, est-il quand même possible que d'une manière ou d'une autre il permette d'exécuter du code ??? |
0x90 → | pas du coté du serveur, mais du coté du client oui.
--------------- Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck. |
0x90 → | c'est bien ce que je dis, il faut toujours vérifier les deux L'un sans l'autre et tu finis par ouvrir une faille quelque part. --------------- Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck. |
flo850 moi je |
|
Publicité | Posté le 21-07-2006 à 09:11:17 |
esox_ch |
--------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
flo850 moi je | il y a des bugs dans une librairie de gestion d'image. Ces bugs permettent, avec une images bien construite de poser des pb au client |
Arjuna Aircraft Ident.: F-MBSD | Perso, je fais un truc simple pour gérer mes upload d'images :
Message édité par Arjuna le 21-07-2006 à 10:29:52 |
flo850 moi je | petite question a arjuna en passant : les miniatures, tu les calcules lors de l'upload , ou lors de la demand de la page ? Message cité 1 fois Message édité par flo850 le 21-07-2006 à 10:35:30 |
Arjuna Aircraft Ident.: F-MBSD | dans cette version, parceque j'ai pas vraiment les libs nécessaires, je le fait à l'upload.
Message cité 1 fois Message édité par Arjuna le 21-07-2006 à 10:43:09 |
0x90 → |
--------------- Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck. |
Arjuna Aircraft Ident.: F-MBSD |
|
0x90 → | justement non, un cache à des limites, régulièrement tu vérifie son état, si y'a plus de X images ou Mo, tu supprime les Y plus anciennes ou moins vues. --------------- Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck. |
Arjuna Aircraft Ident.: F-MBSD |
|
Sujets relatifs | |
---|---|
Fond d'écran avec un fichier CSS externe | [transverse] ouvrir un fichier local / distant avec un href |
Comportement fichiers temporaires apres upload | PHP/MSSQL: réaffichage contenu tableau sur page PHP |
PHP 5 ODBC | inserer contenu fichier dans une BD |
Trouver Fichier dans les Servlet. | cherche un site d'aide pour fichier .bat |
Fichier de configuration automatique de proxy? | traitement de fichier |
Plus de sujets relatifs à : [PHP] Upload et sécurité : renommer le fichier suffit ? |