begin process at 2012 05 28 17:47:35
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Server Web

 > 

Apache

 > 

Bloquer script php


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Bloquer script php

vendredi 10 septembre 2010 à 18:56:52 | Bloquer script php

spacedelta

Bonjour,
Je cherche un script .htaccess ou php ou autre qui pourrait bloquer des scripts php se trouvant dans un dossier.
Pourquoi ?
Car j'ai fait un espace de téléchargement pour les internautes venant sur mon site peuvent uploader/télécharger des fichiers
provenant de personnes différentes. Par contre, je crains que certains s'amuse à mettre des virus qui se lance tout seuls
en php ou d'en un autre langage.
vous allez me dire :
"T'a qu'a ne pas le faire !!" Ouais je sais mais bon,
C'est pour le fun
vendredi 10 septembre 2010 à 22:54:48 | Re : Bloquer script php

TychoBrahe

Salut,

Non tu n'obtiendras pas de script tout fait, cependant je te propose ce modèle très simple à implémenter :
1. Tu t'assure que c'est bien dans le répertoire d'upload que tu met tes fichiers : le nom de ces derniers pouvant comprendre des trucs genre ../ il te faut utiliser basename() sur le nom du fichier.
2. Tu interdit tout accès à ton répertoire d'upload (et à vrais dire tu ne dois jamais passer un lien vers ce dernier). Pour apache ça se traduit pas un "deny from all" dans la conf (.htaccess ou autre).
3. À la place de donner un lien vers le fichier (ce qui est extrêmement dangereux et dans le cas présent ne fonctionnera pas), tu donne le lien vers un script php.
4. Ce script récupère le nom du fichier en get, vérifie son existance, envoie les bons headeur puis réalise enfin un readfile().

Tu remarquera qu'il y a déjà un exemple dans la doc de readfile(). Il y a également énormément de doc sur le net à ce sujet.
dimanche 7 novembre 2010 à 12:29:05 | Re : Bloquer script php

spacedelta

OK !!,
J'ai enfin compris...
Tu veux dire que à la place d'appeler "upload/fichier.php"
J'appellerais "upload/script.php?fichierdansledossierupload.php"
C'est ça ?


Cette discussion est classée dans : script, bloquer, php


Répondre à ce message

Sujets en rapport avec ce message

problem de scripting en PHP [ par julesmoretti ] Je suis bloquer dans un script que j'essay de finir mais ca bloque. est ce que quelqu'un peut me dire comment on le recris pour que ca fonctionne. mer Script annuaire de liens PHP et plus [ par spectroman ] Bonjour,Je suis tombé sur un post ce matin :http://forum.framasoft.org/viewtopic.php?t=26898Je me sui script upload [ par keizer91 ] Bonjour,je souhaite développer une page php qui permettrai l'upload de plusieurs fichiers via une liste d'attente.Ce que je souhaite c'est que l'utili Cherche script PHP complet (galleri, com, user, up) [ par Equilibrius ] Bonjour tout le monde, aprés avoir plusieur recherche sur PHPCS, j'ai rien trouvé qui colle avec ce que je recherche...Voilà une description de ce que Script PHP pour un sous Menu [ par savoir2007 ] slt,SVP voilà mon prob j'ai un menu principale comme suit :AcceuilTutorielsForumsLivre d'orL'équipe maintenan Regénération de session [ par eplanet ] Bonjour à tous, j'utilise des sessions en PHP et pour sécuriser le tout, je regénere un identifiant de session à chaque appel de script PHP :        s segmentation fault [ par Renus02 ] Bonjour a tous,voila mon probleme, j'ai un script que j'execute avc la commande php monscript.phpce script contient un pg_connect( ... ); (qui etabli connexion php [ par stefh ] bonsoiirr..comment en écrit un script en php pour connecté une base mysql.j'ai déja un code est-ce qu'il est bien codé ou non?? merci de votre réponse Ecrire un script javascript avec PHP [ par laubro ] Bonjourje veux mettre un script d'image sur une page, avec un rollover pour affichage de la vigniette dans u autre endroit, donc pour precharger les i Script php création compte [ par blackberf ] Bonjour, Je débute en php et j'aimerai savoir comment créer un script qui permettrai grave a des zones de texte (une password et un login) de créer un


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 4,150 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales