> Tous les forumsForum des Webmasters

 chmodSujet résolu
Statut du sujet : RESOLU Imprimer
 tirikou
  Posté le 29/01/2008 @ 16:00  
 Petit astucien


929 Messages

Bonjour,

A priori pour pouvoir uploader un fichier dans un dossier à sur un site il faut fixer le chmod sur 777.

D'où ma question. Ces nouveaux droits effectués n'y a t-il pas un risque d'upload de fichier dans ce dossier à partir d'un autre site ou de n'importe quel pc ?

Je m'explique : si quelqu'un créé un script d'upload créant un chemin de destination vers le fichier ouvert en 755 de mon site (http://mon_site/dossier_upload/fichier_vérolé.extension). Il peut envoyer n'importe quel fichier vers ce dossier sur mon site ?

Donc, des milliers de fichiers à la con s'il veut ?

Si oui, quel soluce puis-je adopter pour éviter cela ?

Merci.

 Afficher le profil de tirikouEnvoyer un message privé à tirikou
 
 
Publicité
 tirikou  Posté le 30/01/2008 à 23:11  
Petit astucien


929 Messages

Bon ben php étant un langage serveur l'upload ne s'effectue que sur le serveur ou il est installé (dixit sdz).

Donc pas de risque d'éxécuter un upload dans mon fichier en chmod777 à partir d'un autre serveur.

Tout serait donc OK sauf s'il y a des commentaires ...

Afficher le profil de tirikouEnvoyer un message privé à tirikou
 Revenir en haut de la page
Haut de la page 
Inscrivez-vous !
- Posez vos questions

- Résolvez vos problèmes

- Aidez les autres

- Participez et créez vos discussions

- Dialoguez en privé avec d'autres membres

- Suivez vos sujets préférés

- Affichez les signatures des membres

TOUT EST GRATUIT !

Je crée mon compte



Vous avez besoin d'aide ?
Des centaines d'experts sont à votre disposition sur les forums PC Astuces pour vous aider gratuitement, 24h/24, 7j/7.

Les derniers sujets résolus !
 

 > Tous les forumsForum des Webmasters

 
Forum PC Astuces© 1997-2008 WebastucesAller en haut de la page