IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Galerie D'images Sécurité et comptage de photos


Sujet :

Langage PHP

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Août 2006
    Messages
    141
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 141
    Points : 39
    Points
    39
    Par défaut [Sécurité] Galerie D'images Sécurité et comptage de photos
    Bonjour,

    J'ai un soucis avec ma galerie d'images, Je n'arrive pas a la sécurisé, j'ai mis en place une galerie qui scan l'arboresense et je passe mes parametres par _GET

    Comme cei

    http://www.site.com/?dir=galerie&cat.../dossierphotos

    Hors celui qui met
    http://www.site.com/?dir=galerie&cat=1&galerie=../ remonte de niveau pouvant arrivé a l'index du site... Il y a t'il un moyen de bloquer ceci ?

    Car j'ai fait un petit sytem mais il est pas fiable du tous :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    if($_GET[galerie] == TRUE && $_GET[galerie] <> "../" && $_GET[galerie] <> "./" ) {
    Sinon Egalement existe t'il une petite photos informant du nombre de photos dans un dossier ?

    Merci

  2. #2
    Membre averti

    Profil pro
    Inscrit en
    Mai 2006
    Messages
    206
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2006
    Messages : 206
    Points : 319
    Points
    319
    Par défaut
    Tu as une petite erreur avec ton opérateur 'DIFFERENT DE', ce n'est pas <> mais ceci : !=.
    Sinon essaye de passer par la méthode POST, l'utilisateur ne verra pas les données. Pour la photo qui repertorie les autres, je pense que c'est le 'Thumbail' ou quelque chose comme sa mais c'est uniquement de windows, faut peut être regarder le procédé que linux utilise pour faire ces fichiers et ils seraient peut être utilisable, je ne sais pas :o. Mais tu peut faire sa en HTML, en utilisant l'attribut CSS width tu limitera la largeur (pareil pour la hauteur) et la photo se réduira automatiquement.

  3. #3
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 777
    Points
    17 777
    Par défaut
    Pour empêcher l'utilisateur de remonter trop haut vous pourriez utiliser queque chose de semblable à :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    define('BASE_GALERIE', '/home/toto/composants/galerie/'); // Le slash (ou backslash) final est important
     
    if (isset($_GET['galerie'])) {
        $chemin = realpath($_GET['galerie']) . DIRECTORY_SEPARATOR;
        if (strpos($chemin, BASE_GALERIE) !== 0) {
            die("Vous ne pouvez remonter plus haut !");
        }
    } else {
        $chemin = BASE_GALERIE;
    }
     
    # Le restant de votre script initial ...
    (non testé)

  4. #4
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Août 2006
    Messages
    141
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 141
    Points : 39
    Points
    39
    Par défaut
    Merci sa marche

    J'ai placé ceci en haut de la page et sa a l'air de fonctionner

    Cependant il me reste mon probleme d'affichage du nombre de photos dans le dossier j'ai essayer plein de petite fonction mais sans résultat.

Discussions similaires

  1. Réponses: 2
    Dernier message: 20/01/2007, 16h25
  2. [Galerie] Galerie d'image
    Par cjacquel dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 3
    Dernier message: 17/08/2006, 18h25
  3. [Sécurité] phpinfo et la sécurité
    Par calogerogigante dans le forum Langage
    Réponses: 3
    Dernier message: 29/12/2005, 16h51
  4. [Galerie] Galeries d'images : feedback ?
    Par Mr N. dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 14/11/2005, 16h39
  5. [Images] Finalisation Galerie d'image
    Par jexl dans le forum Bibliothèques et frameworks
    Réponses: 6
    Dernier message: 14/11/2005, 11h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo