IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Droit sur un dossier d'upload


Sujet :

Langage PHP

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    151
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2009
    Messages : 151
    Points : 69
    Points
    69
    Par défaut Droit sur un dossier d'upload
    Bonjour,

    J'aimerais savoir comment faire pour sécuriser mon upload. J'ai un dossier où seront stockés tous les fichiers uploadés. Ce dossier est en 777 car sinon je n'arrive pas à écrire dedans et il est protégé par un htaccess contenant:
    Pour moi il est impossible de télécharger les fichiers cependant n'importe qui peut en rajouter non ?

    Merci de votre aide.

  2. #2
    Membre expert
    Avatar de ThomasR
    Homme Profil pro
    Directeur technique
    Inscrit en
    Décembre 2007
    Messages
    2 230
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Directeur technique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2007
    Messages : 2 230
    Points : 3 972
    Points
    3 972
    Par défaut
    Si j'ai bien compris il te suffit de ne pas afficher le formulaire d'upload pour les utilisateurs qui n'en ont pas le droit, et çà, çà n'a pas de rapport avec les droits sur les dossiers.

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    151
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2009
    Messages : 151
    Points : 69
    Points
    69
    Par défaut
    En fait mon soucis est le 777. Est-il possible d'uploader un fichier autrement qu'avec mon formulaire et sur un autre serveur que le mien ?

  4. #4
    Membre expert
    Avatar de ThomasR
    Homme Profil pro
    Directeur technique
    Inscrit en
    Décembre 2007
    Messages
    2 230
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Directeur technique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2007
    Messages : 2 230
    Points : 3 972
    Points
    3 972
    Par défaut
    Euh oui via un client FTP et sur de nombreux sites mais je ne comprend pas le sens de la question. Si ils n'ont pas tes codes d'accès au serveur ils ne pourront pas télécharger de fichiers, à moins que tu leur donne accès à ton formulaire mais ce n'est pas le cas à ce que j'ai compris.

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    151
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2009
    Messages : 151
    Points : 69
    Points
    69
    Par défaut
    En fait je n'avais pas vraiment saisi le fonctionnement.

    En gros le code de mon formulaire est exécuté à partir du serveur, c'est pour cela qu'il est possible d'uploader des fichiers en interne. Alors que quelqu'un qui exécute un formulaire d'upload sur un autre serveur ne peut uploader ses fichiers sur le mien. C'est bien ça ?

    Si c'est le cas alors pourquoi gérer les droits (777,755...) ? Juste pour une gestion interne des utilisateurs ?

  6. #6
    Membre expert
    Avatar de ThomasR
    Homme Profil pro
    Directeur technique
    Inscrit en
    Décembre 2007
    Messages
    2 230
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Directeur technique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2007
    Messages : 2 230
    Points : 3 972
    Points
    3 972
    Par défaut
    Citation Envoyé par vocal94130 Voir le message
    En fait je n'avais pas vraiment saisi le fonctionnement.

    En gros le code de mon formulaire est exécuté à partir du serveur, c'est pour cela qu'il est possible d'uploader des fichiers en interne. Alors que quelqu'un qui exécute un formulaire d'upload sur un autre serveur ne peut uploader ses fichiers sur le mien. C'est bien ça ?

    Si c'est le cas alors pourquoi gérer les droits (777,755...) ? Juste pour une gestion interne des utilisateurs ?
    Si le code du formulaire a pour but d'enregistrer un fichier sur la machine (localement) alors non il ne peut pas uploader sur ton serveur si tu ne l'as pas spécifiquement autorisé. Si par contre dans le code de ton formulaire tu upload le fichier par ftp et que tu as mis tes identifiants FTP, et que tu as fournit le code de ton formulaire a quelqu'un d'autre, alors oui ce quelqu'un d'autre peut bien sûr télécharger des fichiers sur ton serveur.

  7. #7
    Membre du Club
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    151
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2009
    Messages : 151
    Points : 69
    Points
    69
    Par défaut
    Oki très bien, c'est noté .

    Merci bien

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Positionner des Droits sur des dossiers
    Par FiSh MoOn dans le forum VBScript
    Réponses: 13
    Dernier message: 29/10/2007, 16h42
  2. droit sur un dossier: écriture mais pas lecture
    Par boss_gama dans le forum Windows Serveur
    Réponses: 11
    Dernier message: 11/09/2007, 12h26
  3. Réponses: 12
    Dernier message: 23/04/2007, 16h37
  4. [C#] Prendre des droits sur des dossiers et sous dossiers
    Par raf_unl dans le forum Windows Forms
    Réponses: 4
    Dernier message: 19/03/2007, 13h44
  5. Réponses: 1
    Dernier message: 16/10/2006, 18h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo