Securisé dossier upload

Résolu
cs_hearty Messages postés 10 Date d'inscription lundi 22 décembre 2003 Statut Membre Dernière intervention 1 octobre 2004 - 30 sept. 2004 à 22:43
cs_Anthomicro Messages postés 9433 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 13 avril 2007 - 1 oct. 2004 à 22:09
Salut a tous,

en fait je me pose une question sur la securité d'un dossier servant à la reception de fichier uploadés.

Pr uploader, le repertoire doit etre en chmod777, c'est moyen de le laisser comme ca niveau securité.

Alors si quelqu'un a une astuce je suis preneur.

@++

14 réponses

cs_Anthomicro Messages postés 9433 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 13 avril 2007 8
1 oct. 2004 à 22:05
Tu peux mettre "réponse acceptée" sous mon pseudo stp ?

merci

a ++

http://www.vulgarisation-informatique.com : entraide, dépannage et vulgarisation informatique
3
LaurentKOogar Messages postés 369 Date d'inscription samedi 4 septembre 2004 Statut Membre Dernière intervention 20 octobre 2013
1 oct. 2004 à 19:15
Yo,

Par default tous les repertoires sont libres en écriture et lecture,
wats problem ? Gère une session si ta un probleme :--)

if(isset($_SESSION['login']))
[Ton code pour uploader]

Laurent
http://phpsources.net
0
tardigrade Messages postés 208 Date d'inscription mercredi 22 janvier 2003 Statut Membre Dernière intervention 2 décembre 2008
1 oct. 2004 à 20:05
je protegerais ton dossier ou il y a tous les fichiers sensibles et apres d'un autre dossier je ferais comme dit LaurentKOogar
0
cs_hearty Messages postés 10 Date d'inscription lundi 22 décembre 2003 Statut Membre Dernière intervention 1 octobre 2004
1 oct. 2004 à 21:22
non mais c pas ca du tout mon probleme, aucune de vos deux reponses ne correspond au probleme cité.

je ne parle pas de securiser dans le sens connaitre ki upload, ni proteger un repertoire, je parle du fait de laisser un repertoire en 777 pr pouvoir uploader dedans. C'est le fait d'etre obligé de laisse ce chmod la qui m'ennuie.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cs_Anthomicro Messages postés 9433 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 13 avril 2007 8
1 oct. 2004 à 21:34
Salut ;-)

Perso je vois pas où est le problème...

a +

http://www.vulgarisation-informatique.com : entraide, dépannage et vulgarisation informatique
0
cs_hearty Messages postés 10 Date d'inscription lundi 22 décembre 2003 Statut Membre Dernière intervention 1 octobre 2004
1 oct. 2004 à 21:36
bah un repertoire ouvert en lecture /ecriture a tout le monde ca peut etre mediocre en terme de sécurité
0
cs_Anthomicro Messages postés 9433 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 13 avril 2007 8
1 oct. 2004 à 21:45
Oui enfin tu mets un .htaccess avec un "deny from all" et hop personne ne peut le lire le contenu du répertoire...

a ++

http://www.vulgarisation-informatique.com : entraide, dépannage et vulgarisation informatique
0
cs_hearty Messages postés 10 Date d'inscription lundi 22 décembre 2003 Statut Membre Dernière intervention 1 octobre 2004
1 oct. 2004 à 21:52
et l'ecriture...
0
cs_Anthomicro Messages postés 9433 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 13 avril 2007 8
1 oct. 2004 à 21:53
Mais écrire à partir d'où ?

http://www.vulgarisation-informatique.com : entraide, dépannage et vulgarisation informatique
0
cs_hearty Messages postés 10 Date d'inscription lundi 22 décembre 2003 Statut Membre Dernière intervention 1 octobre 2004
1 oct. 2004 à 21:56
a nan mais en fait je viens de comprendre un truc

j'avais mal compris ce ke lecture/ecriture par tous (chmod 777) voulais dire precisement.

je pensé ke n'importe ki pouvé envoyer n'importe koi d'un autre serveur par exemple dans mon dossier.
0
cs_Anthomicro Messages postés 9433 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 13 avril 2007 8
1 oct. 2004 à 22:00
Bien sûr que non ;-)

a ++

http://www.vulgarisation-informatique.com : entraide, dépannage et vulgarisation informatique
0
cs_hearty Messages postés 10 Date d'inscription lundi 22 décembre 2003 Statut Membre Dernière intervention 1 octobre 2004
1 oct. 2004 à 22:04
autant pr moi, g pas reflechi lol
++ et merci
0
cs_hearty Messages postés 10 Date d'inscription lundi 22 décembre 2003 Statut Membre Dernière intervention 1 octobre 2004
1 oct. 2004 à 22:07
c good ;)
0
cs_Anthomicro Messages postés 9433 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 13 avril 2007 8
1 oct. 2004 à 22:09
Ok thanks :-)

a +

http://www.vulgarisation-informatique.com : entraide, dépannage et vulgarisation informatique
0
Rejoignez-nous