Problème de sécurité lié à l'upload d'images

nisaloncaje Messages postés 154 Date d'inscription samedi 7 janvier 2006 Statut Membre Dernière intervention 28 septembre 2008 - 27 oct. 2006 à 18:39
audayls Messages postés 373 Date d'inscription samedi 9 juillet 2005 Statut Membre Dernière intervention 11 août 2008 - 27 oct. 2006 à 19:21
Bonjour

J'aimerais sur mon site, pourvoir uploader des images.

Le problème étant que je ne sais pas comment faire pour vérifier que l'image est "valide" c'est à dire que ce n'est pas un script php dissimulé. La vérification d'extension ne marche pas car si on renomme une page php en .jpg , le script passe et peut s'exécuter sur le serveur.

Je pensais stocker les images dans un dossier spécifique sur le serveur, protégé par un 403, cependant si je fais ca, il est impossible d'afficher les images sur les pages.

Comment faire pour sécuriser mon upload ?

Merci d'avance

1 réponse

audayls Messages postés 373 Date d'inscription samedi 9 juillet 2005 Statut Membre Dernière intervention 11 août 2008
27 oct. 2006 à 19:21
Salut,
Vas sur http://www.vulgarisation-informatique.com/upload-php.php tout est très bien expliqué

For every choice, a consequence (Fable)
Rejoignez-nous