Home » Programmation

 :: Programmation ::  PHP: Uploader des images de façon sécurisée

L'upload d'images en PHP est une action qui peut paraitre triviale mais qui en réalité cache de nombreuses failles de sécurité potentielles dans vos scripts.

En vrac: upload de scripts malintentionnés (backdoors), injection de code php (si une faille include est présente), vol de cookie administrateur (affichage d'une image qui n'en est pas une, un fichier flash par exemple)...

Le code source est en bas de l'article, il est placé sous license libre LGPL donc librement utilisable.

Quelques détails intéressants, en passant:

Le stockage des images est subdivisé en 256 répertoires, pour des raisons de stabilité et de performances. En effet, sous Unix / linux ( avec un systeme de fichier ext3 ) le listage
d'un répertoire ( et donc toute opération sur un fichier qu'il contient ) est rapide si son nombre d'élements directs est inférieur a 2000.

L'extension du fichier n'a que peu d'importance, mais elle est ajoutée quand même, au cas où un visiteur sous Windows sauvegarderait une image sur son disque (en effet Windows se fonde sur l'extension d'un fichier pour en déterminer le type).

Lire en entier

Home » Programmation