Upload photo par visiteur du site : sécurité

Résolu/Fermé
tonio1 Messages postés 35 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 6 janvier 2008 - 5 janv. 2008 à 09:48
tonio1 Messages postés 35 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 6 janvier 2008 - 5 janv. 2008 à 17:30
Bonjour à tous,

je pense créer sur mon site un espace membre où chacun pourra enregistrer sa photo (le titre dans la bdd, et la photo elle même dans un dossier specifique)

Quelles sont les precautions a prendre au niveau de la photo pour éviter au maximum le piratage du site par cette voie ??

Merci d'avance.
A voir également:

6 réponses

bibi675 Messages postés 387 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 30 décembre 2008 20
5 janv. 2008 à 10:36
Salut,
Il faut mettre un htmlentities(), vérifier l'extension et crypter les mots de passe de ta BDD (si tu en as).

@++
0
tonio1 Messages postés 35 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 6 janvier 2008
5 janv. 2008 à 14:58
salut , merci pour ta reponse

le htmlentities est d'après ce que j'ai lu equivalent a htmlspecialchars mais pour les photos, c'est bien ca ?

donc en gros je dois faire
htmlentities ( $_FILES['photo']) 

au lieu d'un classique
htmlspecialchars ( $_POST['var'])
??

je n'ai pas de mot de passe, mais aurais tu un lien qui explique cmt les crypter ?

Comment faire aussi pour limiter la taille de la photo, quelle commande placer ?

merci a++
0
bibi675 Messages postés 387 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 30 décembre 2008 20
5 janv. 2008 à 15:24
Oui, il faut faire comme le premier code (htmlentities()). Pour tes autre questions, Google est ton ami ;-).
0
tonio1 Messages postés 35 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 6 janvier 2008
5 janv. 2008 à 15:28
ok merci,
je vais chercher un peu
a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tonio1 Messages postés 35 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 6 janvier 2008
5 janv. 2008 à 15:57
j'ai un petit probleme avec move_uploaded_file : il ne créé pas le dossier s'il n'existe pas, mais indique un message d'erreur

J'ai lu dans une discussion du forum, que windows ne permettait pas une telle creation de dossier, alors comment contourner le probleme ??
0
tonio1 Messages postés 35 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 6 janvier 2008
5 janv. 2008 à 17:30
-----> commande
mkdir() 


a++ =)
0