IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

Ouvrir un fichier dont le nom est contenu dans un autre


Sujet :

JavaScript

  1. #1
    Candidat au Club
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2015
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Avril 2015
    Messages : 5
    Points : 4
    Points
    4
    Par défaut Ouvrir un fichier dont le nom est contenu dans un autre
    Bonjour,
    Voici mon problème : Depuis la page html, l'utilisateur choisit un fichier (élément <input type="file"), qu'on peut appeler "fichier index".
    En javascript, on ouvre ce fichier qui contient des noms de fichiers (présent dans le même répertoire que ce fichier index).
    Comment accéder à ces fichiers en lecture (avec un FileReader), car on n'a pas de descripteur "File" comme sur le fichier index ?
    Comment construire un tel descripteur ?

    Cordialement.

  2. #2
    Rédacteur/Modérateur

    Avatar de SylvainPV
    Profil pro
    Inscrit en
    Novembre 2012
    Messages
    3 375
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2012
    Messages : 3 375
    Points : 9 944
    Points
    9 944
    Par défaut
    On ne peut pas. L'utilisateur doit manuellement sélectionner les fichiers à ajouter, pour des raisons de sécurité. JavaScript n'a aucun autre moyen de lire un fichier sur le disque de l'utilisateur.
    One Web to rule them all

  3. #3
    Candidat au Club
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2015
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Avril 2015
    Messages : 5
    Points : 4
    Points
    4
    Par défaut
    Au sens strict, on peut lire le contenu de tous les fichiers du répertoire dès que l'utilisateur a choisit un fichier avec un élément <input type="file"...
    et qu'on connait le nom du fichier....
    Mais on n'accède pas à son descripteur "File".

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    var fileName = "toto.txt";
    var currentFolder = GetCurrentFolder();
    var fileContent = LoadUrlFile(currentFolder + "/" + fileName);
     
    function GetCurrentFolder() {        
        var myloc = window.location.href;
        var locarray = myloc.split("/");
        delete locarray[(locarray.length-1)];
        var arraytext = locarray.join("/");
        return arraytext;
        }
     
    function LoadUrlFile(url){
        var http = new XMLHttpRequest();
        http.open('GET', url, false);
        http.send(null);
        return http.response;
        }

  4. #4
    Rédacteur/Modérateur

    Avatar de SylvainPV
    Profil pro
    Inscrit en
    Novembre 2012
    Messages
    3 375
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2012
    Messages : 3 375
    Points : 9 944
    Points
    9 944
    Par défaut
    Citation Envoyé par camillerufu Voir le message
    Au sens strict, on peut lire le contenu de tous les fichiers du répertoire dès que l'utilisateur a choisit un fichier avec un élément <input type="file"...
    Euh, non ? Ça voudrait dire que si l'on sélectionne un fichier du bureau, le site pourrait connaître tout le bureau de l'utilisateur. Tu ne peux pas charger en AJAX un fichier du poste client, ça serait une faille de sécurité énorme.
    One Web to rule them all

  5. #5
    Candidat au Club
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2015
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Avril 2015
    Messages : 5
    Points : 4
    Points
    4
    Par défaut
    Je ne pense pas avoir découvert une faille. Je dis seulement que si un fichier "toto.txt" est présent dans le répertoire courant de l'utilisateur (ou le répertoire qu'il a sélectionné), je peux lire le contenu du fichier toto.txt sans qu'il m'y ait autorisé explicitement. Il suffit de créer un fichier toto.txt dans le répertoire d'une page html contenant ce qui suit et de tester. Bien sûr, il faudrait, pour être dangereux, deviner les noms de fichiers possibles...mais on ne sait jamais.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    <body onload="initializePage();">
            <script type="text/javascript">
                function initializePage() {
                    var fileName = "toto.txt";
                    var currentFolder = GetCurrentFolder();
                    var fileContent = LoadUrlFile(currentFolder + "/" + fileName);
                    console.log( fileContent);
                    }
                function GetCurrentFolder() {        
                    var myloc = window.location.href;
                    var locarray = myloc.split("/");
                    delete locarray[(locarray.length-1)];
                    var arraytext = locarray.join("/");
                    return arraytext;
                    }
                function LoadUrlFile(url){
                    var http = new XMLHttpRequest();
                    http.open('GET', url, false);
                    http.send(null);
                    return http.response;
                    }
            </script>
        </body>

  6. #6
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 220
    Points
    91 220
    Billets dans le blog
    20
    Par défaut
    Oui, mais ça c'est uniquement si tu appelles ta page en local, parce que sinon, c'est un fichier sur le serveur que tu vas récupérer.
    Quant à l'input file, j'ai beau essayer d'être très imaginatif, je n'arrive toujours pas à voir le rapport...
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

  7. #7
    Expert éminent
    Avatar de sekaijin
    Homme Profil pro
    Urbaniste
    Inscrit en
    Juillet 2004
    Messages
    4 205
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Urbaniste
    Secteur : Santé

    Informations forums :
    Inscription : Juillet 2004
    Messages : 4 205
    Points : 9 127
    Points
    9 127
    Par défaut
    NON tu te trompe là tu lis sur le serveur
    var myloc = window.location.href;
    ceci est l'adresse de la fenêtre soit donc http://monserveur/chemin/page.html.
    ce n'est pas l'adresse du fichier sur le disque de l'utilisateur.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
     function GetCurrentFolder() {        
      var myloc = window.location.href;
      var locarray = myloc.split("/");
      delete locarray[(locarray.length-1)];
      var arraytext = locarray.join("/");
      return arraytext;
    }

    le html est sur le serveur et le toto.txt sur le poste du client.

    tu peux tenter de créer une page html sur le poste de l'utilisateur
    encore faut-il qu'il accepte de la télécharger.
    mais même s'il le fait depuis ta page ahtml du serveur tu ne sais pas où il l'a posé
    tu ne peux donc pas l'ouvrir et l'exécuter

    en suposant que tu trouve on moyen de le faire
    la page s'ouvrant en file:////chemin/mapage.html et
    contenant ton code s’exécuterait dans un bac à sable lui interdisant d'accéder à ton serveur.

    donc impossible d'envoyer les fichiers de l'utilisateur vers le serveur sans son avis.

    pire son OS peux ne pas avoir de système de fichier, ou en avoir un qui n'a pas la notion de répertoire.

    A+JYT

Discussions similaires

  1. [Débutant] ouvrir un tabpag dont le nom est contenu dans un variable
    Par veens777 dans le forum VB.NET
    Réponses: 3
    Dernier message: 28/08/2012, 23h46
  2. [Batch] Ouvrir un fichier dont le nom est partiellement connu.
    Par TGV6773 dans le forum Scripts/Batch
    Réponses: 2
    Dernier message: 03/02/2010, 18h24
  3. [VBA-E]ouvrir un fichier dont le nom est determiné par sa date de création
    Par olivertwist dans le forum Macros et VBA Excel
    Réponses: 8
    Dernier message: 17/04/2007, 17h29
  4. Réponses: 7
    Dernier message: 25/10/2005, 15h19
  5. [Reflection] Executer une fonction dont le nom est contenu dans un String
    Par christobal dans le forum API standards et tierces
    Réponses: 8
    Dernier message: 05/07/2004, 15h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo