Il peut accéder à d'autres fichiers sans en avoir l'autorisation.
Deux solutions qui peuvent être combinées :
- la valeur de ta variable (le nom du fichier téléchargé) doit correspondre à un motif de regex tel que, par exemple, tout premier caractère soit une lettre ou un chiffre et les derniers caractères .ogg
- la valeur de ta variable doit également être un nom de fichier musical enregistré dans la table correspondante de la BDD
PAS DE COOKIE !
Oui, j'ai bien compris, encore qu'à cette heure j'en grignoterai bien un. Le message que j'ai essayé de faire passer, c''est qu'en php, il existe de méthodes de propagation d'un id de session :
- première méthode, celle interdite : un cookie sur le poste client
- seconde méthode, ma proposition dans mon poste précédent : l'id est propagé via la constante SID, tous tes liens internes deviennent : href="mon_lien.php?sessionid=mon_id_de_session_kinépadanzincookie"
[^] # Re: SID
Posté par balzane . En réponse au message Accès réservé à des fichiers vendus. Évalué à 4.
Deux solutions qui peuvent être combinées :
- la valeur de ta variable (le nom du fichier téléchargé) doit correspondre à un motif de regex tel que, par exemple, tout premier caractère soit une lettre ou un chiffre et les derniers caractères .ogg
- la valeur de ta variable doit également être un nom de fichier musical enregistré dans la table correspondante de la BDD
PAS DE COOKIE !
Oui, j'ai bien compris, encore qu'à cette heure j'en grignoterai bien un. Le message que j'ai essayé de faire passer, c''est qu'en php, il existe de méthodes de propagation d'un id de session :
- première méthode, celle interdite : un cookie sur le poste client
- seconde méthode, ma proposition dans mon poste précédent : l'id est propagé via la constante SID, tous tes liens internes deviennent : href="mon_lien.php?sessionid=mon_id_de_session_kinépadanzincookie"