faille de sécuritée et hébergement mp3 - PHP - Programmation
Marsh Posté le 23-11-2007 à 07:59:02
d'un point de vue légal ca peut être limite, et d'un point de vue taille de fichier aussi, en général les hébèrgeurs proposent un max de 2Mo
Marsh Posté le 23-11-2007 à 08:47:44
GostSn a écrit : quelles sont les erreures a ne pas commetre? |
- Ajouter un "e" à "erreur".
- Confondre "er" et "é".
- Commettre avec un seul "t".
- Oublier les majuscules et les points.
Sur deux lignes, c'est pas mal.
Autre erreur à ne pas commettre : autoriser un upload de fichiers musicaux sur son site. La plupart des hébergeurs sont, allez savoir pourquoi, particulièrement sensibles à ce genre de fichiers, fussent-ils libres de droits (ou les droits ayant été dûment acquittés).
Marsh Posté le 23-11-2007 à 15:35:14
sircam a écrit : |
Asser drole comme correction
oui j'ai vraiment du mal à écrire francais...
bref ça ne répond pas vraiment a ma question
"faille de sécuritée et hébergement mp3";
Bien évidement, des mp3 libre de droit...
je croi que la solution et de les mettre dans un répertoire non accessible par le web. et moi de tous les vérifier et les classer nan?
Marsh Posté le 23-11-2007 à 15:41:25
SICKofitALL a écrit : d'un point de vue légal ca peut être limite, et d'un point de vue taille de fichier aussi, en général les hébèrgeurs proposent un max de 2Mo |
-upload via ftp
-mp3 copyleft!
-sampler c'est mal.
Marsh Posté le 23-11-2007 à 15:53:49
Code :
|
source ici => http://www.comscripts.com/sources/ [...] tp.23.html
ça vaut quoi niveaux sécuritée? le mot de passe est il vu?
Marsh Posté le 23-11-2007 à 16:09:36
mais BAN l'utilisation des guillemets pour utiliser une seule variable !
Marsh Posté le 23-11-2007 à 16:40:19
oui pour les guillement^^
mais je suis en train de me dire que cette fonction me servira pas a grand chose vu le ftp se passe du serveurA vers serveurB et non pas client vers serveur :s
c'est le cas ici non?
si oui PHP ne peut pas m'aider (c pour ça j'était septique, car PHP c coté serveur :s )
et si je trouve un client FTP en JAVA, mon mot de passe va s'afficher a coup sur je pense..
help svp!
Marsh Posté le 23-11-2007 à 18:18:29
Quand deux serveurs communiquent, l'un peut être client de l'autre. Serveur ne veut pas dire "grosse machine qui tourne dans un datacenter".
Java, PHP ou un autre client, ça ne change rien au fait que ton MDP passe ou non en clair.
EDIT: La touche SHIFT de clavier est cassée, que tu n'utilises pas de majuscules? Ou bien tu t'en fous de ceux qui te lisent?
Marsh Posté le 23-11-2007 à 22:45:33
le mot de passe passe en clair, oui!
mais du coté serveur! donc un peut comme php qui "discute" avec le serveur mysql.
donc oui le ftp par java est inutile car il est dangereux!
donc c'est pour cela que ma solution serrais de se tourner vers un apelet java qui enverrais via la fontion html le fichier par morceaux de 2Mo.
une foi l'upload fini, php les "recolles" avec la fonction read et write!
Mais je n'y connait rien en java et visiblement personne ne l'as fait :s
PS: oui j'ai du mal avec l'orthographe, j'essai de faire des effort! Non ma touche n'est pas casser et je ne m'en fou pas de ceux qui me lisent!
Ce n'est pas de la provoque, mais je ne pense pas que l'abscence de majuscule soit un handicape pour la lecture! cela dit mon orthographe doit l'être, j'en suis désolé, j'essai de faire des effort
Marsh Posté le 24-11-2007 à 08:25:46
GostSn a écrit : le mot de passe passe en clair, oui! |
WTF? Si c'est en clair, c'est de bout en bout, du client vers le serveur. Pas simplement "en clair du côté du serveur".
GostSn a écrit : donc oui le ftp par java est inutile car il est dangereux! |
Ca n'a strictement rien à voir avec Java. Je n'arrive pas à voir d'où vient ta confusion, par contre.
GostSn a écrit : donc c'est pour cela que ma solution serrais de se tourner vers un apelet java qui enverrais via la fontion html le fichier par morceaux de 2Mo. |
Pas mal, mais ce serait mieux de s'affranchir de la limitation en changeant de hosting... Inutile de faire des pirouettes.
GostSn a écrit : Mais je n'y connait rien en java et visiblement personne ne l'as fait :s |
Ha! Just fait le!
GostSn a écrit : je ne pense pas que l'abscence de majuscule soit un handicape pour la lecture! |
Pour les kikoo-lols, non. Pour les vieux qui, comme moi, on reçut une éduction complète au terme dans laquelle on sait lire et bien écrire, oui. Tu ne peux pas comprendre. Un "é" au lieu d'un "er", pour nous, ça fait toute la différence. Une virgule peut changer le sens d'une phrase. Tu ne peux pas comprendre.
C'est aussi une question de respect, quand on est demandeur. Sauf exception, je ne me permets pas de reprendre les habitués qui répondent ici avec des fautes grosses comme des cathédrales. Si tu viens demander de l'aide, par contre, mal écrire est un signe de peu de respect pour tes lecteurs. Oh, et oui, "il manque juste les majuscules", c'est encore rien de nos jours.
Marsh Posté le 24-11-2007 à 13:00:56
sircam a écrit : Pour les kikoo-lols, non. Pour les vieux qui, comme moi, on reçut une éduction complète au terme dans laquelle on sait lire et bien écrire, oui. Tu ne peux pas comprendre. Un "é" au lieu d'un "er", pour nous, ça fait toute la différence. Une virgule peut changer le sens d'une phrase. Tu ne peux pas comprendre. |
Pour étayer un peu, je me permets de rajouter que le fait de ne pas subvocaliser (entendre les mots dans sa tête) lorsqu'on lit permet de lire bien plus vite. Un message écrit en phonétique est réellement incompréhensible pour un tel lecteur, ce n'est pas juste de la maniaquerie. Sans parler des malentendants ...
Et pour le fun, voici un exemple (en mauvais français) de ce que dit Sircam, quand il dit qu'un 'é' au lieu d'un 'er' fait toute la différence : "papa a été mangé au restaurant".
Marsh Posté le 24-11-2007 à 15:23:44
hého attendez, je n'ai jamais dit que c'était bien de remplacer des "é" par des "er"! Mais vraiment je fait pas exprès!!
Et je vous le dit je fait des effort!
QUand au ftp, la fonction ftp de php ne s'affiche pas sur l'ordinateur "client" que je vais appeller l'ordinateur de l'internaute. le mot de passe non plus si il est contenue dans le script PHP. Après c'est l'ordinateur distant (que j'appel serveur) qui lui transmet les info en clair au serveur ftp! il procede de la meme façon que nous pour nous connecter a notre serveur ftp.
Donc envoyer des fichier avec la fonction FTP de PHP oblige a envoyer des fichiers par le protocole html. une foi envoyer à PHP, le fichier temporaire et envoyer à sont tour par ftp (mais a partir du serveur).
Je parlais de java, car je voulais me tourner vers un appelet qui aurrais servi de client ftp. Et en réfléchissant, la les codes d'accès serrait en clair sur l'ordinateur du visiteur.
Après je voulais un apelet java pour couper en petit bout le fichier puis l'envoyer, mais j'abandonne le projet (hélas, ça aurrait été interressant pour les gens héberger chez ovh par exemple) car mon hébergeur permet la modification de la taille des upload et le temps d'exécution par un htaccess.
Et surtout que je n'ai aucune connaissance en JAVA
Donc un probleme de moins.
Parcontre, l'upload se passe bien, mais je voudrais faire une "progress bar"
Donc pour ceci j'utilise la comande "flush();" de php
pour ouvrir une popup ou une frame qui calcule la valeur restante en comparant "$_FILES['file']['size']" et "filesize($_FILES['file']['tmp_name'])"..
et la le probleme c'est que filesize() me retourne que la taille sur le disque et non pas la taille réel!
Je suis prenneur pour les idées!
PS:sircam, j'ai fait un effort là hein!
Marsh Posté le 22-11-2007 à 22:45:18
Salut!
je voulais savoir s'il est risquer d'autoriser un upload de mp3 sur mon site
si oui, quelles sont les erreures a ne pas commetre?
---------------
http://www.free-tribes.org