Archivage de fichiers et sécurité - PHP - Programmation
Marsh Posté le 02-06-2004 à 19:27:34
Si tes fichiers sont simplement lus pour être renvoyés au browser web, le code PHP qu'ils pourraient contenir ne sera de toute façon pas interprété par le serveur, donc pas de risque.
Marsh Posté le 02-06-2004 à 19:33:07
Thierry Chatel a écrit : Si tes fichiers sont simplement lus pour être renvoyés au browser web, le code PHP qu'ils pourraient contenir ne sera de toute façon pas interprété par le serveur, donc pas de risque. |
c'est bien mon sentiment, mais je voulais avoir confirmation.
merci
Marsh Posté le 02-06-2004 à 14:06:39
Bonjour, j'ai écrit un script pour upload et archiver des fichiers, ils sont stockés dans un dossier avec accès interdit (htaccess+deny from all) et je les ressorts avec un envoi de header php pour forcer le téléchargement et lecture du fichier avec les fonctions adéquates.
Ma question est de savoir si cette solution est complètement sécurisée, notamment au cas où qqun uploaderait un script php ou autre ?
merci