Upload photo par visiteur du site : sécurité

Résolu
tonio1 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   -  
tonio1 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous,

je pense créer sur mon site un espace membre où chacun pourra enregistrer sa photo (le titre dans la bdd, et la photo elle même dans un dossier specifique)

Quelles sont les precautions a prendre au niveau de la photo pour éviter au maximum le piratage du site par cette voie ??

Merci d'avance.
A voir également:

6 réponses

bibi675 Messages postés 387 Date d'inscription   Statut Membre Dernière intervention   20
 
Salut,
Il faut mettre un htmlentities(), vérifier l'extension et crypter les mots de passe de ta BDD (si tu en as).

@++
0
tonio1 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
salut , merci pour ta reponse

le htmlentities est d'après ce que j'ai lu equivalent a htmlspecialchars mais pour les photos, c'est bien ca ?

donc en gros je dois faire
htmlentities ( $_FILES['photo']) 

au lieu d'un classique
htmlspecialchars ( $_POST['var'])
??

je n'ai pas de mot de passe, mais aurais tu un lien qui explique cmt les crypter ?

Comment faire aussi pour limiter la taille de la photo, quelle commande placer ?

merci a++
0
bibi675 Messages postés 387 Date d'inscription   Statut Membre Dernière intervention   20
 
Oui, il faut faire comme le premier code (htmlentities()). Pour tes autre questions, Google est ton ami ;-).
0
tonio1 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci,
je vais chercher un peu
a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tonio1 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai un petit probleme avec move_uploaded_file : il ne créé pas le dossier s'il n'existe pas, mais indique un message d'erreur

J'ai lu dans une discussion du forum, que windows ne permettait pas une telle creation de dossier, alors comment contourner le probleme ??
0
tonio1 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
-----> commande
mkdir() 


a++ =)
0