[PHP low] Uploader des fichiers


freetopien
WRInaute impliqué
WRInaute impliqué
 
Messages: 942
Inscription: 27 Aoû 2006

[PHP low] Uploader des fichiers

Message le Jeu Fév 22, 2007 8:13

Bonjour,


JE voudrais faire un formulaire d'upload de fichiers (tout types) le plus simple possible (pas de bdd etc.)

J'ai un script qui apparemment ne fonctionne pas correctemment ...

Voilà le formulaire
et le code php d'upload

Voilà, merci d'maider à comprendre et à corriger !


dorian53
WRInaute passionné
WRInaute passionné
 
Messages: 2217
Inscription: 10 Avr 2005

Message le Jeu Fév 22, 2007 9:17

Salut,

J'avais appris avec ça, simple et efficace :

http://www.asp-php.net/tutorial/asp-php/upload.php


e-kiwi
Modérateur
Modérateur
 
Messages: 15618
Inscription: 23 Déc 2003

Message le Jeu Fév 22, 2007 9:27

>> tout types
interdit juste les php / php3 / php 4 / ... :)


freetopien
WRInaute impliqué
WRInaute impliqué
 
Messages: 942
Inscription: 27 Aoû 2006

Message le Ven Fév 23, 2007 18:30

e-kiwi a écrit:>> tout types
interdit juste les php / php3 / php 4 / ... :)

Pourquoi ? Quels dangers representent-ils ?
Merci.


dorian53
WRInaute passionné
WRInaute passionné
 
Messages: 2217
Inscription: 10 Avr 2005

Message le Lun Fév 26, 2007 9:41

Déposer un fichier avec un code malicieux pour l'exécuter par la suite.


freetopien
WRInaute impliqué
WRInaute impliqué
 
Messages: 942
Inscription: 27 Aoû 2006

Message le Mer Fév 28, 2007 14:20

Le php peut exececuter quoi comme code malicieux ?
(exemple preque concret si possible ;) )
merci


e-kiwi
Modérateur
Modérateur
 
Messages: 15618
Inscription: 23 Déc 2003

Message le Mer Fév 28, 2007 14:24

récupérer tes identifiants de connexion à la BDD ?

detruire tous les fichiers de ton compte si mauvais chmod ?

envoyer 1.000.000.000 de mails à un serveur pour une attaque DDos ?

:)


freetopien
WRInaute impliqué
WRInaute impliqué
 
Messages: 942
Inscription: 27 Aoû 2006

Message le Mer Fév 28, 2007 14:47

ah ok d'accord.
Tu as d'autres exemples de types de fichiers à interdire sur 2 points :
1. ceux au danger immédiat avec execution depuis le client (php...)
2. ceux dont seuls le serveur pourrait activer (exe, bat, extentions de virus, quoi d'autres... ?)


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités