PHP - Vérification des fichiers uploader

Résolu/Fermé
Pascal_22 Messages postés 534 Date d'inscription lundi 20 mars 2006 Statut Membre Dernière intervention 29 août 2014 - 29 avril 2008 à 19:14
IdleMan Messages postés 243 Date d'inscription jeudi 17 janvier 2008 Statut Membre Dernière intervention 25 juin 2012 - 30 avril 2008 à 00:35
Bonjour à tous,

Je me demandais si c'était sécuritaire, lors de l'upload de ficher en PHP, de vérifier seulement l'extention au lieu
du type ($_FILES['userfile']['type'][$i] != "image/pjpeg").

Car je me suis rendu compte que certain fichier que je voulais uploader n'avait pas de type.

Donc selon vous, est-ce sécuritaire de vérifier l'extension au lieu du type lors de l'upload de fichier en PHP ??

Merci pour votre coup de pouce !

Pascal_22
A voir également:

1 réponse

IdleMan Messages postés 243 Date d'inscription jeudi 17 janvier 2008 Statut Membre Dernière intervention 25 juin 2012 60
30 avril 2008 à 00:35
J'ai toujours fait uniquement avec l'extension et je n'ai jamais eu de soucis , mais bon j'ai peut etre eu de la chance ^^ .

enfin de toute maniere un fichier sans extension je vois mal les soucis qu'il pourrais causer a ton site , etant donné que les codes a risques comme php ou javascripts ne fonctionnement que sur des .js , .html.html.php etc...

Mais encore une fois je ne peut pas te repondre avec certitude , j'ai toujours été une quiche en securitée (j'ai remporté la palme de la faille de l'année 2003 avec une vielle version de mon script idleworld :D)
0