Besoin d'aide sur des fonctions PHP
Fermé
Youbss
Messages postés
11
Date d'inscription
dimanche 5 juin 2016
Statut
Membre
Dernière intervention
12 avril 2018
-
17 avril 2017 à 23:34
Youbss Messages postés 11 Date d'inscription dimanche 5 juin 2016 Statut Membre Dernière intervention 12 avril 2018 - 19 avril 2017 à 14:23
Youbss Messages postés 11 Date d'inscription dimanche 5 juin 2016 Statut Membre Dernière intervention 12 avril 2018 - 19 avril 2017 à 14:23
A voir également:
- Besoin d'aide sur des fonctions PHP
- Easy php - Télécharger - Divers Web & Internet
- Bouton php - Forum PHP
- Php?id=1 - Forum PHP
- Comment faire fonctionner chromecast sur la tv ? - Guide
- \R php ✓ - Forum PHP
2 réponses
Utilisateur anonyme
Modifié le 18 avril 2017 à 03:08
Modifié le 18 avril 2017 à 03:08
Tes fonctions fonctionnent correctement, c'est juste ta condition qui est mauvaise, tu utilises $file_name et non $file_extension dans ton in_array, donc à chaque fois tu vas chercher le nom du fichier complet parmi les extensions.
Après appliques un strtolower sur ta variable $file_extension pour avoir l'extension en minuscule, et donc pas devoir mettre .JPG dans ton array, ce qui est identique à .jpg, mais rajoute .jpeg aussi.
Et pour finir, j'espère que c'est juste un exercice, car là tu as une grosse fail de sécurité.
Après appliques un strtolower sur ta variable $file_extension pour avoir l'extension en minuscule, et donc pas devoir mettre .JPG dans ton array, ce qui est identique à .jpg, mais rajoute .jpeg aussi.
Et pour finir, j'espère que c'est juste un exercice, car là tu as une grosse fail de sécurité.
Youbss
Messages postés
11
Date d'inscription
dimanche 5 juin 2016
Statut
Membre
Dernière intervention
12 avril 2018
Modifié le 19 avril 2017 à 03:45
Modifié le 19 avril 2017 à 03:45
Merci beaucoup mais est ce que tu peux m'en dire plus sur la faille?
vraiment je sais pas comment te remercié,je suis debutant et je veux devenir programmeur j'ai besoin de tes conseils
vraiment je sais pas comment te remercié,je suis debutant et je veux devenir programmeur j'ai besoin de tes conseils
C'est une vielle faille, et sur les dernières versions de PHP c'est corrigé, mais au cas où tu upload ton script sur un serveur qui n'est pas à jour, on peut uploader des scripts PHP à la place des images:
https://openclassrooms.com/fr/courses/2091901-protegez-vous-efficacement-contre-les-failles-web/2680177-la-faille-upload
https://openclassrooms.com/fr/courses/2091901-protegez-vous-efficacement-contre-les-failles-web/2680177-la-faille-upload
Youbss
Messages postés
11
Date d'inscription
dimanche 5 juin 2016
Statut
Membre
Dernière intervention
12 avril 2018
19 avril 2017 à 14:23
19 avril 2017 à 14:23
ok encore mille et un merci