Bonjour à tous!
Ceci est mon premier post.
Voila j'ai créé un petit site, avec un upload de photo possible sur les profils.
Apres upload de la photo, je l'enregistre en base de données etc. Un classique.
Ma question est simple:
Quelqu'un rentre dans un fichier .png du code, de type:
<?php
Header("Content-type: image/png");
// code malveillant...
et l'envoie sur mon serveur...
Quels sont les risques? Comment détourner ce problème, cette faille?
Pour info, lors de l'enregistrement en BDD, j'utilise mysql real escape string et strip tags, parfois addcslashes
Lors de l'affichage j'utilise strip slashes, strip tags
Merci d'avance aux futurs lecteurs de ce message!!!
