Probleme d'upload de fichiers avec PHP - PHP - Programmation
Marsh Posté le 03-09-2002 à 16:15:45
momo194 a écrit a écrit : <? copy ("c:\\abc.txt", "abc/" ) ; ?> |
Pour être sur de ce que je lis.
Tu voudrais avec "copy", copier le fichier c:\abc.txt qui est chez toi, vers le répertoire abc/ qui est sur le serveur?
C'est bien ca que je lis?
Marsh Posté le 03-09-2002 à 16:16:26
ton fichier il le trouvera que s'il est sur le serveur...
Marsh Posté le 03-09-2002 à 16:21:22
Zion ---> oui
Mais je suis ur que c'est possible de copier d'un fichier local vers le serveur ! Avec un formulaire , mais sans formulaire , je sais pas !
Marsh Posté le 03-09-2002 à 16:36:16
t'imagines le probleme de securite que cela engendrerait ?
ca s'appelle du hack !
Marsh Posté le 03-09-2002 à 16:55:15
momo194 a écrit a écrit : Zion ---> oui Mais je suis ur que c'est possible de copier d'un fichier local vers le serveur ! Avec un formulaire , mais sans formulaire , je sais pas ! |
Je voulais juste être sur...
Tu te rends compte de ce que tu dis?
Marsh Posté le 03-09-2002 à 17:01:06
Ben , je vois pas ce que ca a de dangereux , vu qu'il y a bien des cookies
Marsh Posté le 03-09-2002 à 17:03:55
momo194 a écrit a écrit : Ben , je vois pas ce que ca a de dangereux , vu qu'il y a bien des cookies |
Ouai et alors?
Les cookies c'est pas pareil, ils sont envoyés en headers dans la requete http, mais pas a ta demande
Marsh Posté le 03-09-2002 à 17:05:40
ok , Mais moi j'en ai pas besoin pour hacker , j'en ai besoin pour mon site !
Marsh Posté le 03-09-2002 à 17:07:23
momo194 a écrit a écrit : ok , Mais moi j'en ai pas besoin pour hacker , j'en ai besoin pour mon site ! |
Excellent
Marsh Posté le 03-09-2002 à 17:11:34
ReplyMarsh Posté le 03-09-2002 à 17:16:26
momo, réfléchis 2 sec. si n'importe quel site pouvait uploader n'importe quel fichier présent sur le disque des internautes sans leur en demander l'autorisation, tu crois pas que ce serait le bordel ?
Marsh Posté le 03-09-2002 à 17:22:00
momo194 a écrit a écrit : ok , Mais moi j'en ai pas besoin pour hacker , j'en ai besoin pour mon site ! |
Alors le plus simple, c'est que tu testes si l'utilisateur utilise IIS (très à la mode chez les neuneux branchés), auquel cas tu as 90 % de chances que la faille unicode ne soit pas corrigée, et là tu peux récupérer le fichier en l'exploitant.
Marsh Posté le 03-09-2002 à 17:22:36
tiens, je prendrais bien les *.pwl
qq fichiers de conf aussi tiens
Marsh Posté le 03-09-2002 à 17:26:13
ReplyMarsh Posté le 03-09-2002 à 17:34:25
soyez pas méchant ... quand on débute c'est pas évident à capter comment ca marche.
Marsh Posté le 03-09-2002 à 18:00:44
MOUAHAHAHAAAAAAAAAAAAAAAAAAA !!!!!!!!!!!!!!! Alors là, je crois qu'on tient un champion du monde. Je cite ce qu'il vient de m'envoyer en message privé :
momo194 |
Marsh Posté le 03-09-2002 à 18:03:19
Enfin, il doit avoir max 15 ans aussi...
M'enfin c'est trop fort
Marsh Posté le 03-09-2002 à 18:09:30
momo194 a écrit a écrit : T'es de quelle ecole Zion ? |
Désolé de te décevoir, mais ca fait un bout de temps que je suis sorti de la... Je voulais juste savoir ou on elevait les boolays à Nivelles.
Je regarderai plus jamais cette école de la même facon en passant devant
Marsh Posté le 03-09-2002 à 19:18:28
momo194 a écrit a écrit : Mais p1 il me faut ce script ! |
ON PEUT PAS FAIRE CE QUE TU VEUX FAIRE
Marsh Posté le 03-09-2002 à 19:26:52
benou a écrit a écrit : ON PEUT PAS FAIRE CE QUE TU VEUX FAIRE |
Si, on peut, tel que je l'ai décrit.
Mais si je donne les détails, je ne pourrai plus mettre les pieds aux US sans me faire foutre en prison/
Marsh Posté le 03-09-2002 à 19:53:15
attendre d'un utilisateur d'un site Web qu'il ait IIS d'installé, sans firewall, et sans application des patchs de sécurités pour qu'un site web fonctionne bien, c'est pas très sur comme méthode ...
Marsh Posté le 03-09-2002 à 22:06:08
benou a écrit a écrit : attendre d'un utilisateur d'un site Web qu'il ait IIS d'installé, sans firewall, et sans application des patchs de sécurités pour qu'un site web fonctionne bien, c'est pas très sur comme méthode ... |
Meuh nooooooooon, qu'est-ce qui te fait dire ça ?
Marsh Posté le 03-09-2002 à 22:16:19
Jar Jar a écrit a écrit : Meuh nooooooooon, qu'est-ce qui te fait dire ça ? |
G pas IIS
G un firewall
Et suis a jour question sécurité...
Je pourrais pas aller sur son site donc ?
Marsh Posté le 03-09-2002 à 22:20:56
[SDF]Poire a écrit a écrit : G pas IIS G un firewall Et suis a jour question sécurité... Je pourrais pas aller sur son site donc ? |
Bah ouais.
Marsh Posté le 03-09-2002 à 22:26:08
[SDF]Poire a écrit a écrit : Je pourrais pas aller sur son site donc ? |
que vas tu devenir ?
Marsh Posté le 03-09-2002 à 22:26:17
Jar Jar a écrit a écrit : Bah ouais. |
trop dur
Marsh Posté le 03-09-2002 à 16:11:15
Bonjour ,
J'ai un probleme , Voila mon script
<?
copy ("c:\\abc.txt", "abc/" ) ;
?>
(et oui ,ca s'appelle deja un script )
il ne marche pas : il dit qu'il ne trouve pas le fichier abc.txt
Quand je passe par un formulaire , ca marche ...
Mais je ne veux pas de formulaire, quelque chose de caché !
Qu'est ce qui ne va pas ? (Je crois qu'il faut passer par un repertoire temporaire ...) Savez-vous comment faire , ou avez vous un script ou une foncton speciale ?
Deja un grand merci
Momo194
@+