J'ai mis ça en place, et ça marche bien. Par contre, tu as trois options possibles:
- accorder une confiance absolue à tes utilisateurs,
- apprendre à sécuriser sérieusement le bousin,
- ou bien faire atterrir les fichiers uploadés dans un dossier en dehors de la racine du (ou des) sites Web.
Sinon, le premier venu peut uploader un script_mechant.php et l'exécuter ensuite.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.
# Du bête PHP.
Posté par Grunt . En réponse au message Partage de gros fichiers. Évalué à 2.
J'ai mis ça en place, et ça marche bien. Par contre, tu as trois options possibles:
- accorder une confiance absolue à tes utilisateurs,
- apprendre à sécuriser sérieusement le bousin,
- ou bien faire atterrir les fichiers uploadés dans un dossier en dehors de la racine du (ou des) sites Web.
Sinon, le premier venu peut uploader un script_mechant.php et l'exécuter ensuite.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.