Protoger contre les image php

Signaler
Messages postés
414
Date d'inscription
mercredi 16 juin 2004
Statut
Membre
Dernière intervention
26 juillet 2007
-
Messages postés
414
Date d'inscription
mercredi 16 juin 2004
Statut
Membre
Dernière intervention
26 juillet 2007
-
Bonjour a tous, j'aimerais creer un petit systeme d'upload d'avatar
mais en fait je ne sait pas comment faire pour me pour me proteger
contre les images php (faite avec la librairies GD).

il s'avere que je ne connait aps de moyen efficace pour:

-se proteger d'une image php

-reconnaitre le type d'image (gif,jpeg,png, etc...) sans verifier l'extension (qui est inutile pour se proteger d'image php)

-verifier si une image est valide (lisible, non corrompue)



voila et je pense que c'est deja aps mal, merci de me renseigner !

L U C Y I3 E R @ D

6 réponses

Messages postés
388
Date d'inscription
lundi 7 juillet 2003
Statut
Webmaster
Dernière intervention
10 février 2009

getimagesize

"They are 10 sorts of persons whose understand binary and whose not"
Messages postés
414
Date d'inscription
mercredi 16 juin 2004
Statut
Membre
Dernière intervention
26 juillet 2007
3
merci, donc en fait j'ai regardé sur le site de php et ca renvoie si
c'est valide les infos sur l'image sinon ca renvoie un false.

merci pour l'info

L U C Y I3 E R @ D
Messages postés
9433
Date d'inscription
mardi 9 octobre 2001
Statut
Membre
Dernière intervention
13 avril 2007
9
Salut,



j'ai justement fait un article sur le sujet :

Upload sécurisé PHP


<hr size="2" width="100%"><li>Entraide, dépannage et vulgarisation informatique : Mon site de vulgarisation informatique</li>
Messages postés
414
Date d'inscription
mercredi 16 juin 2004
Statut
Membre
Dernière intervention
26 juillet 2007
3
haaaa que ferai-je sans toi anthomicro ^^

merci pour ton lien je vais me pencher dessus.


@+
L U C Y I3 E R @ D
Messages postés
9433
Date d'inscription
mardi 9 octobre 2001
Statut
Membre
Dernière intervention
13 avril 2007
9
pas de quoi, mais attention ce que je t'ai filé c'est valable pour les
images seulement (notamment la fonction getimagesize) pour les autres
types de fichiers faut passer par d'autres méthodes

<hr size="2" width="100%"><li>Entraide, dépannage et vulgarisation informatique : Mon site de vulgarisation informatique</li>
Messages postés
414
Date d'inscription
mercredi 16 juin 2004
Statut
Membre
Dernière intervention
26 juillet 2007
3
ok merci, je ferai attention, je suis en plein dedans la ^^

je te tien au courant.

L U C Y I3 E R @ D