faille de sécuritée et hébergement mp3

faille de sécuritée et hébergement mp3 - PHP - Programmation

Marsh Posté le 22-11-2007 à 22:45:18    

Salut!
 
je voulais savoir s'il est risquer d'autoriser un upload de mp3 sur mon site
si oui, quelles sont les erreures a ne pas commetre?


---------------
http://www.free-tribes.org
Reply

Marsh Posté le 22-11-2007 à 22:45:18   

Reply

Marsh Posté le 23-11-2007 à 07:59:02    

d'un point de vue légal ca peut être limite, et d'un point de vue taille de fichier aussi, en général les hébèrgeurs proposent un max de 2Mo :spamafote:

Message cité 1 fois
Message édité par SICKofitALL le 23-11-2007 à 08:59:21

---------------
We deserve everything that's coming...
Reply

Marsh Posté le 23-11-2007 à 08:47:44    

GostSn a écrit :

quelles sont les erreures a ne pas commetre?


- Ajouter un "e" à "erreur".
- Confondre "er" et "é".
- Commettre avec un seul "t".
- Oublier les majuscules et les points.
 
Sur deux lignes, c'est pas mal.
 
Autre erreur à ne pas commettre : autoriser un upload de fichiers musicaux sur son site. La plupart des hébergeurs sont, allez savoir pourquoi, particulièrement sensibles à ce genre de fichiers, fussent-ils libres de droits (ou les droits ayant été dûment acquittés).
 
:spamafote:


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
Reply

Marsh Posté le 23-11-2007 à 15:35:14    

sircam a écrit :


- Ajouter un "e" à "erreur".
- Confondre "er" et "é".
- Commettre avec un seul "t".
- Oublier les majuscules et les points.
 
Sur deux lignes, c'est pas mal.
 
Autre erreur à ne pas commettre : autoriser un upload de fichiers musicaux sur son site. La plupart des hébergeurs sont, allez savoir pourquoi, particulièrement sensibles à ce genre de fichiers, fussent-ils libres de droits (ou les droits ayant été dûment acquittés).
 
:spamafote:


 
Asser drole comme correction :)
oui j'ai vraiment du mal à écrire francais...
 
bref ça ne répond pas vraiment a ma question
 
"faille de sécuritée et hébergement mp3";
Bien évidement, des mp3 libre de droit...
 
je croi que la solution et de les mettre dans un répertoire non accessible par le web. et moi de tous les vérifier et les classer nan?


---------------
http://www.free-tribes.org
Reply

Marsh Posté le 23-11-2007 à 15:41:25    

SICKofitALL a écrit :

d'un point de vue légal ca peut être limite, et d'un point de vue taille de fichier aussi, en général les hébèrgeurs proposent un max de 2Mo :spamafote:


-upload via ftp
-mp3 copyleft!
-sampler c'est mal.


---------------
http://www.free-tribes.org
Reply

Marsh Posté le 23-11-2007 à 15:53:49    

Code :
  1. // création de la connection
  2. $conn_id = ftp_connect("$ftp_server" );
  3. // authentification avec user et password
  4. $login_result = ftp_login($conn_id, "$user", "$user_pass" );
  5. // vérification de la connexion
  6. if ((!$conn_id) || (!$login_result)) {
  7.        echo "La connexion FTP a échoué!";
  8.        echo "Tentative de connexion à $ftp_server avec $user";
  9.        die;
  10.    } else {
  11.        echo "Connecté à $ftp_server, avec $user";
  12.    }
  13. // téléchargement d'un fichier
  14. $upload = ftp_put($conn_id, "$dest_file","$source_file",FTP_BINARY);
  15. // Vérification de téléchargement
  16. if (!$upload) {
  17.  echo "Le téléchargement Ftp a échoué!";
  18. } else {
  19. echo "Téléchargement de $source_file sur $ftp_server en $dest_file";
  20. }
  21. // fermeture de la connexion FTP.
  22. ftp_quit($conn_id);


source ici => http://www.comscripts.com/sources/ [...] tp.23.html
 
ça vaut quoi niveaux sécuritée? le mot de passe est il vu?


Message édité par GostSn le 23-11-2007 à 15:54:44

---------------
http://www.free-tribes.org
Reply

Marsh Posté le 23-11-2007 à 16:09:36    

mais BAN l'utilisation des guillemets pour utiliser une seule variable !


---------------
"I can cry like Roger. It's just a shame I can't play like him" - Andy Murray, 2010
Reply

Marsh Posté le 23-11-2007 à 16:40:19    

oui pour les guillement^^

 

mais je suis en train de me dire que cette fonction me servira pas a grand chose vu le ftp se passe du serveurA vers serveurB et non pas client vers serveur :s
c'est le cas ici non?

 

si oui PHP ne peut pas m'aider (c pour ça j'était septique, car PHP c coté serveur :s )

 

et si je trouve un client FTP en JAVA, mon mot de passe va s'afficher a coup sur je pense..

 

help svp!


Message édité par GostSn le 23-11-2007 à 16:49:06

---------------
http://www.free-tribes.org
Reply

Marsh Posté le 23-11-2007 à 18:18:29    

Quand deux serveurs communiquent, l'un peut être client de l'autre. Serveur ne veut pas dire "grosse machine qui tourne dans un datacenter".

 

Java, PHP ou un autre client, ça ne change rien au fait que ton MDP passe ou non en clair.

 

EDIT: La touche SHIFT de clavier est cassée, que tu n'utilises pas de majuscules? Ou bien tu t'en fous de ceux qui te lisent?


Message édité par sircam le 23-11-2007 à 18:19:24

---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
Reply

Marsh Posté le 23-11-2007 à 22:45:33    

le mot de passe passe en clair, oui!
mais du coté serveur! donc un peut comme php qui "discute" avec le serveur mysql.
 
donc oui le ftp par java est inutile car il est dangereux!
 
donc c'est pour cela que ma solution serrais de se tourner vers un apelet java qui enverrais via la fontion html le fichier par morceaux de 2Mo.
une foi l'upload fini, php les "recolles" avec la fonction read et write!
 
Mais je n'y connait rien en java et visiblement personne ne l'as fait :s
 
PS: oui j'ai du mal avec l'orthographe, j'essai de faire des effort! Non ma touche n'est pas casser et je ne m'en fou pas de ceux qui me lisent!
Ce n'est pas de la provoque, mais je ne pense pas que l'abscence de majuscule soit un handicape pour la lecture! cela dit mon orthographe doit l'être, j'en suis désolé, j'essai de faire des effort :)


---------------
http://www.free-tribes.org
Reply

Marsh Posté le 23-11-2007 à 22:45:33   

Reply

Marsh Posté le 24-11-2007 à 08:25:46    

GostSn a écrit :

le mot de passe passe en clair, oui!
mais du coté serveur! donc un peut comme php qui "discute" avec le serveur mysql.


WTF? Si c'est en clair, c'est de bout en bout, du client vers le serveur. Pas simplement "en clair du côté du serveur".
 

GostSn a écrit :

donc oui le ftp par java est inutile car il est dangereux!


Ca n'a strictement rien à voir avec Java. Je n'arrive pas à voir d'où vient ta confusion, par contre.
 

GostSn a écrit :

donc c'est pour cela que ma solution serrais de se tourner vers un apelet java qui enverrais via la fontion html le fichier par morceaux de 2Mo.
une foi l'upload fini, php les "recolles" avec la fonction read et write!


Pas mal, mais ce serait mieux de s'affranchir de la limitation en changeant de hosting... Inutile de faire des pirouettes.
 

GostSn a écrit :

Mais je n'y connait rien en java et visiblement personne ne l'as fait :s


Ha! Just fait le!
 

GostSn a écrit :

je ne pense pas que l'abscence de majuscule soit un handicape pour la lecture!


Pour les kikoo-lols, non. Pour les vieux qui, comme moi, on reçut une éduction complète au terme dans laquelle on sait lire et bien écrire, oui. Tu ne peux pas comprendre. Un "é" au lieu d'un "er", pour nous, ça fait toute la différence. Une virgule peut changer le sens d'une phrase. Tu ne peux pas comprendre.
 
C'est aussi une question de respect, quand on est demandeur. Sauf exception, je ne me permets pas de reprendre les habitués qui répondent ici avec des fautes grosses comme des cathédrales. Si tu viens demander de l'aide, par contre, mal écrire est un signe de peu de respect pour tes lecteurs. Oh, et oui, "il manque juste les majuscules", c'est encore rien de nos jours.


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
Reply

Marsh Posté le 24-11-2007 à 13:00:56    

sircam a écrit :

Pour les kikoo-lols, non. Pour les vieux qui, comme moi, on reçut une éduction complète au terme dans laquelle on sait lire et bien écrire, oui. Tu ne peux pas comprendre. Un "é" au lieu d'un "er", pour nous, ça fait toute la différence. Une virgule peut changer le sens d'une phrase. Tu ne peux pas comprendre.

Pour étayer un peu, je me permets de rajouter que le fait de ne pas subvocaliser (entendre les mots dans sa tête) lorsqu'on lit permet de lire bien plus vite. Un message écrit en phonétique est réellement incompréhensible pour un tel lecteur, ce n'est pas juste de la maniaquerie. Sans parler des malentendants ...  
Et pour le fun, voici un exemple (en mauvais français) de ce que dit Sircam, quand il dit qu'un 'é' au lieu d'un 'er' fait toute la différence : "papa a été mangé au restaurant".

Reply

Marsh Posté le 24-11-2007 à 15:23:44    

hého attendez, je n'ai jamais dit que c'était bien de remplacer des "é" par des "er"! Mais vraiment je fait pas exprès!!
Et je vous le dit je fait des effort!
 
QUand au ftp, la fonction ftp de php ne s'affiche pas sur l'ordinateur "client" que je vais appeller l'ordinateur de l'internaute. le mot de passe non plus si il est contenue dans le script PHP. Après c'est l'ordinateur distant (que j'appel serveur) qui lui transmet les info en clair au serveur ftp! il procede de la meme façon que nous pour nous connecter a notre serveur ftp.
 
Donc envoyer des fichier avec la fonction FTP de PHP oblige a envoyer des fichiers par le protocole html. une foi envoyer à PHP, le fichier temporaire et envoyer à sont tour par ftp (mais a partir du serveur).
 
Je parlais de java, car je voulais me tourner vers un appelet qui aurrais servi de client ftp. Et en réfléchissant, la les codes d'accès serrait en clair sur l'ordinateur du visiteur.
 
Après je voulais un apelet java pour couper en petit bout le fichier puis l'envoyer, mais j'abandonne le projet (hélas, ça aurrait été interressant pour les gens héberger chez ovh par exemple) car mon hébergeur permet la modification de la taille des upload et le temps d'exécution par un htaccess.
Et surtout que je n'ai aucune connaissance en JAVA
 
Donc un probleme de moins.
 
Parcontre, l'upload se passe bien, mais je voudrais faire une "progress bar"
Donc pour ceci j'utilise la comande "flush();" de php
pour ouvrir une popup ou une frame qui calcule la valeur restante en comparant "$_FILES['file']['size']" et "filesize($_FILES['file']['tmp_name'])"..
et la le probleme c'est que filesize() me retourne que la taille sur le disque et non pas la taille réel!
 
Je suis prenneur pour les idées!
 
PS:sircam, j'ai fait un effort là hein! ;)


---------------
http://www.free-tribes.org
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed