ded38fr
Messages postés2Date d'inscriptionvendredi 21 mars 2003StatutMembreDernière intervention15 décembre 2004
-
15 déc. 2004 à 15:04
litoriax
Messages postés2Date d'inscriptionmardi 3 octobre 2006StatutMembreDernière intervention 6 août 2007
-
6 août 2007 à 21:56
Cette discussion concerne un article du site. Pour la consulter dans son contexte d'origine, cliquez sur le lien ci-dessous.
stepibou
Messages postés112Date d'inscriptionjeudi 11 mars 2004StatutMembreDernière intervention11 octobre 2006 15 déc. 2004 à 22:57
hello ded38fr,
sympa ton job!
je l'ai adapté à un explorateur.
par contre, niveau protection, permet moi d'en douter,
il suffit d'ecrire directement l'adresse du fichier pour y avoir acces.
mais je n'ai pas de solution, etant moi non plus pas tres
fort en protection.
Et pas tres fort en php, par rapport aux possibilités de ce language, comme tu l'as noté dans ton site.
restons modeste.
bon à tchao.
encore bien ton site!
kankrelune
Messages postés1293Date d'inscriptionmardi 9 novembre 2004StatutMembreDernière intervention21 mai 2015 18 déc. 2004 à 23:51
Bah moi je le trouve interessant mais étant une brele en php j'ais encore du mal à comprendre comment le faire fonctionner... je sais j'ais surement dit une grosse bétise là... mais bon... que voulez vous... on se refait pas... muarf... .. . :oP
Par contre coté sécu c'est mitigé puisqu'un simple clic droit "enregistrer sous" permet de rapatrier le fichier... .. . :oS
Mais de toute façon je n'aurais pô fait mieux... .. . :oD
@ tchaOo°
cs_wisal
Messages postés6Date d'inscriptionsamedi 18 décembre 2004StatutMembreDernière intervention21 mai 2005 19 déc. 2004 à 23:20
en fait c'est un code pas mal mais il ya toujours le mieu
frankydan
Messages postés2Date d'inscriptionmardi 13 mai 2003StatutMembreDernière intervention11 septembre 2006 20 déc. 2004 à 20:24
Bonjour,
Suggestion pour la sécurité en téléchargement.
Il sufit d'interdire l'accèes aux répertoires contenant les scripts et les données ou de donner uniquement accès aux répertoires désirés.
Ex:
// *** En appelant ton PHP, tu dois fournir le chemin de celui-ci ( ...php?fichier=/images/x.jpg ).
// tableau des interdictions ou permissions
$repertoires = array("/images", "/code/xyz");
15 déc. 2004 à 15:04
15 déc. 2004 à 22:57
sympa ton job!
je l'ai adapté à un explorateur.
par contre, niveau protection, permet moi d'en douter,
il suffit d'ecrire directement l'adresse du fichier pour y avoir acces.
mais je n'ai pas de solution, etant moi non plus pas tres
fort en protection.
Et pas tres fort en php, par rapport aux possibilités de ce language, comme tu l'as noté dans ton site.
restons modeste.
bon à tchao.
encore bien ton site!
18 déc. 2004 à 23:51
Par contre coté sécu c'est mitigé puisqu'un simple clic droit "enregistrer sous" permet de rapatrier le fichier... .. . :oS
Mais de toute façon je n'aurais pô fait mieux... .. . :oD
@ tchaOo°
19 déc. 2004 à 23:20
20 déc. 2004 à 20:24
Suggestion pour la sécurité en téléchargement.
Il sufit d'interdire l'accèes aux répertoires contenant les scripts et les données ou de donner uniquement accès aux répertoires désirés.
Ex:
// *** En appelant ton PHP, tu dois fournir le chemin de celui-ci ( ...php?fichier=/images/x.jpg ).
// tableau des interdictions ou permissions
$repertoires = array("/images", "/code/xyz");
$chemin = dirname($fichier);
$trouver = array_search($chemin, $repertoire);
// INTERDICTIONS :
if ( $trouver null || $trouver FALSE ) {
// fonction de téléchargement
}
else {
// Message d'erreur...
exit();
}
// OU PERMISSIONS
if ( $trouver null || $trouver FALSE ) {
// Message d'erreur...
exit();
}
else {
// fonction de téléchargement
}
Bye.