• [^] # Re: Sécurité

    Posté par (site web personnel) . En réponse au journal En finir avec libmagic. Évalué à 2.

    C'est exactement dans cette approche que je souhaiterais mettre le type du fichier avec les méta-données et non pas avec le nom du fichier qui est l'information utilisateur par excellence.
    Avoir le type du fichier physiquement dans le fichier erait une très bonne approche mais irréalisable sans tout casser.

    Personnellement, ce que j'ai immaginé un jour c'est que tout fichier débute avec des lignes d'en-tête qui permettent de spécifier des choses comme le type de fichier, son encodage, et d'autres choses. Comme les en-tête des e-mails ou les en-tête HTTP.
    Mais cela voudrait dire devenir incompatible avec tous les formats de fichiers existants.

    Malhereusement, aucune solution idéale existe. Si il était possible de modifier le magic number d'un fichier tar ou gzip afin de refléter le type du fichier inclus, ce serait parfait, mais je ne crois pas que ce soit possible.

    Bon, je vais répondre à d'autres messages au dessus ... Concernant les extensions de fichiers, il est vrai que dans certains contexte, il semble judicieux de les garder (en programmation pour différencier toto.c, toto.h et toto.o. Mais dans un contexte plus orienté bureautique, l'extension du fichier n'a pas a exister. Pourquoi obliger les utilisaeurs à rajouter .odt après leur document texte