Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2130 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  faille de sécuritée et hébergement mp3

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

faille de sécuritée et hébergement mp3

n°1647683
GostSn
Lé Ou L'ApéRo?
Posté le 22-11-2007 à 22:45:18  profilanswer
 

Salut!
 
je voulais savoir s'il est risquer d'autoriser un upload de mp3 sur mon site
si oui, quelles sont les erreures a ne pas commetre?


---------------
http://www.free-tribes.org
mood
Publicité
Posté le 22-11-2007 à 22:45:18  profilanswer
 

n°1647730
SICKofitAL​L
misanthrope
Posté le 23-11-2007 à 07:59:02  profilanswer
 

d'un point de vue légal ca peut être limite, et d'un point de vue taille de fichier aussi, en général les hébèrgeurs proposent un max de 2Mo :spamafote:

Message cité 1 fois
Message édité par SICKofitALL le 23-11-2007 à 08:59:21

---------------
We deserve everything that's coming...
n°1647738
sircam
I Like Trains
Posté le 23-11-2007 à 08:47:44  profilanswer
 

GostSn a écrit :

quelles sont les erreures a ne pas commetre?


- Ajouter un "e" à "erreur".
- Confondre "er" et "é".
- Commettre avec un seul "t".
- Oublier les majuscules et les points.
 
Sur deux lignes, c'est pas mal.
 
Autre erreur à ne pas commettre : autoriser un upload de fichiers musicaux sur son site. La plupart des hébergeurs sont, allez savoir pourquoi, particulièrement sensibles à ce genre de fichiers, fussent-ils libres de droits (ou les droits ayant été dûment acquittés).
 
:spamafote:


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
n°1647990
GostSn
Lé Ou L'ApéRo?
Posté le 23-11-2007 à 15:35:14  profilanswer
 

sircam a écrit :


- Ajouter un "e" à "erreur".
- Confondre "er" et "é".
- Commettre avec un seul "t".
- Oublier les majuscules et les points.
 
Sur deux lignes, c'est pas mal.
 
Autre erreur à ne pas commettre : autoriser un upload de fichiers musicaux sur son site. La plupart des hébergeurs sont, allez savoir pourquoi, particulièrement sensibles à ce genre de fichiers, fussent-ils libres de droits (ou les droits ayant été dûment acquittés).
 
:spamafote:


 
Asser drole comme correction :)
oui j'ai vraiment du mal à écrire francais...
 
bref ça ne répond pas vraiment a ma question
 
"faille de sécuritée et hébergement mp3";
Bien évidement, des mp3 libre de droit...
 
je croi que la solution et de les mettre dans un répertoire non accessible par le web. et moi de tous les vérifier et les classer nan?


---------------
http://www.free-tribes.org
n°1647999
GostSn
Lé Ou L'ApéRo?
Posté le 23-11-2007 à 15:41:25  profilanswer
 

SICKofitALL a écrit :

d'un point de vue légal ca peut être limite, et d'un point de vue taille de fichier aussi, en général les hébèrgeurs proposent un max de 2Mo :spamafote:


-upload via ftp
-mp3 copyleft!
-sampler c'est mal.


---------------
http://www.free-tribes.org
n°1648014
GostSn
Lé Ou L'ApéRo?
Posté le 23-11-2007 à 15:53:49  profilanswer
 

Code :
  1. // création de la connection
  2. $conn_id = ftp_connect("$ftp_server" );
  3. // authentification avec user et password
  4. $login_result = ftp_login($conn_id, "$user", "$user_pass" );
  5. // vérification de la connexion
  6. if ((!$conn_id) || (!$login_result)) {
  7.        echo "La connexion FTP a échoué!";
  8.        echo "Tentative de connexion à $ftp_server avec $user";
  9.        die;
  10.    } else {
  11.        echo "Connecté à $ftp_server, avec $user";
  12.    }
  13. // téléchargement d'un fichier
  14. $upload = ftp_put($conn_id, "$dest_file","$source_file",FTP_BINARY);
  15. // Vérification de téléchargement
  16. if (!$upload) {
  17.  echo "Le téléchargement Ftp a échoué!";
  18. } else {
  19. echo "Téléchargement de $source_file sur $ftp_server en $dest_file";
  20. }
  21. // fermeture de la connexion FTP.
  22. ftp_quit($conn_id);


source ici => http://www.comscripts.com/sources/ [...] tp.23.html
 
ça vaut quoi niveaux sécuritée? le mot de passe est il vu?


Message édité par GostSn le 23-11-2007 à 15:54:44

---------------
http://www.free-tribes.org
n°1648037
WiiDS
20 titres en GC, 0 abandon, 0 DQ
Posté le 23-11-2007 à 16:09:36  profilanswer
 

mais BAN l'utilisation des guillemets pour utiliser une seule variable !


---------------
"I can cry like Roger. It's just a shame I can't play like him" - Andy Murray, 2010
n°1648061
GostSn
Lé Ou L'ApéRo?
Posté le 23-11-2007 à 16:40:19  profilanswer
 

oui pour les guillement^^

 

mais je suis en train de me dire que cette fonction me servira pas a grand chose vu le ftp se passe du serveurA vers serveurB et non pas client vers serveur :s
c'est le cas ici non?

 

si oui PHP ne peut pas m'aider (c pour ça j'était septique, car PHP c coté serveur :s )

 

et si je trouve un client FTP en JAVA, mon mot de passe va s'afficher a coup sur je pense..

 

help svp!


Message édité par GostSn le 23-11-2007 à 16:49:06

---------------
http://www.free-tribes.org
n°1648127
sircam
I Like Trains
Posté le 23-11-2007 à 18:18:29  profilanswer
 

Quand deux serveurs communiquent, l'un peut être client de l'autre. Serveur ne veut pas dire "grosse machine qui tourne dans un datacenter".

 

Java, PHP ou un autre client, ça ne change rien au fait que ton MDP passe ou non en clair.

 

EDIT: La touche SHIFT de clavier est cassée, que tu n'utilises pas de majuscules? Ou bien tu t'en fous de ceux qui te lisent?


Message édité par sircam le 23-11-2007 à 18:19:24

---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
n°1648245
GostSn
Lé Ou L'ApéRo?
Posté le 23-11-2007 à 22:45:33  profilanswer
 

le mot de passe passe en clair, oui!
mais du coté serveur! donc un peut comme php qui "discute" avec le serveur mysql.
 
donc oui le ftp par java est inutile car il est dangereux!
 
donc c'est pour cela que ma solution serrais de se tourner vers un apelet java qui enverrais via la fontion html le fichier par morceaux de 2Mo.
une foi l'upload fini, php les "recolles" avec la fonction read et write!
 
Mais je n'y connait rien en java et visiblement personne ne l'as fait :s
 
PS: oui j'ai du mal avec l'orthographe, j'essai de faire des effort! Non ma touche n'est pas casser et je ne m'en fou pas de ceux qui me lisent!
Ce n'est pas de la provoque, mais je ne pense pas que l'abscence de majuscule soit un handicape pour la lecture! cela dit mon orthographe doit l'être, j'en suis désolé, j'essai de faire des effort :)


---------------
http://www.free-tribes.org
mood
Publicité
Posté le 23-11-2007 à 22:45:33  profilanswer
 

n°1648284
sircam
I Like Trains
Posté le 24-11-2007 à 08:25:46  profilanswer
 

GostSn a écrit :

le mot de passe passe en clair, oui!
mais du coté serveur! donc un peut comme php qui "discute" avec le serveur mysql.


WTF? Si c'est en clair, c'est de bout en bout, du client vers le serveur. Pas simplement "en clair du côté du serveur".
 

GostSn a écrit :

donc oui le ftp par java est inutile car il est dangereux!


Ca n'a strictement rien à voir avec Java. Je n'arrive pas à voir d'où vient ta confusion, par contre.
 

GostSn a écrit :

donc c'est pour cela que ma solution serrais de se tourner vers un apelet java qui enverrais via la fontion html le fichier par morceaux de 2Mo.
une foi l'upload fini, php les "recolles" avec la fonction read et write!


Pas mal, mais ce serait mieux de s'affranchir de la limitation en changeant de hosting... Inutile de faire des pirouettes.
 

GostSn a écrit :

Mais je n'y connait rien en java et visiblement personne ne l'as fait :s


Ha! Just fait le!
 

GostSn a écrit :

je ne pense pas que l'abscence de majuscule soit un handicape pour la lecture!


Pour les kikoo-lols, non. Pour les vieux qui, comme moi, on reçut une éduction complète au terme dans laquelle on sait lire et bien écrire, oui. Tu ne peux pas comprendre. Un "é" au lieu d'un "er", pour nous, ça fait toute la différence. Une virgule peut changer le sens d'une phrase. Tu ne peux pas comprendre.
 
C'est aussi une question de respect, quand on est demandeur. Sauf exception, je ne me permets pas de reprendre les habitués qui répondent ici avec des fautes grosses comme des cathédrales. Si tu viens demander de l'aide, par contre, mal écrire est un signe de peu de respect pour tes lecteurs. Oh, et oui, "il manque juste les majuscules", c'est encore rien de nos jours.


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
n°1648336
Ace17
Posté le 24-11-2007 à 13:00:56  profilanswer
 

sircam a écrit :

Pour les kikoo-lols, non. Pour les vieux qui, comme moi, on reçut une éduction complète au terme dans laquelle on sait lire et bien écrire, oui. Tu ne peux pas comprendre. Un "é" au lieu d'un "er", pour nous, ça fait toute la différence. Une virgule peut changer le sens d'une phrase. Tu ne peux pas comprendre.

Pour étayer un peu, je me permets de rajouter que le fait de ne pas subvocaliser (entendre les mots dans sa tête) lorsqu'on lit permet de lire bien plus vite. Un message écrit en phonétique est réellement incompréhensible pour un tel lecteur, ce n'est pas juste de la maniaquerie. Sans parler des malentendants ...  
Et pour le fun, voici un exemple (en mauvais français) de ce que dit Sircam, quand il dit qu'un 'é' au lieu d'un 'er' fait toute la différence : "papa a été mangé au restaurant".

n°1648398
GostSn
Lé Ou L'ApéRo?
Posté le 24-11-2007 à 15:23:44  profilanswer
 

hého attendez, je n'ai jamais dit que c'était bien de remplacer des "é" par des "er"! Mais vraiment je fait pas exprès!!
Et je vous le dit je fait des effort!
 
QUand au ftp, la fonction ftp de php ne s'affiche pas sur l'ordinateur "client" que je vais appeller l'ordinateur de l'internaute. le mot de passe non plus si il est contenue dans le script PHP. Après c'est l'ordinateur distant (que j'appel serveur) qui lui transmet les info en clair au serveur ftp! il procede de la meme façon que nous pour nous connecter a notre serveur ftp.
 
Donc envoyer des fichier avec la fonction FTP de PHP oblige a envoyer des fichiers par le protocole html. une foi envoyer à PHP, le fichier temporaire et envoyer à sont tour par ftp (mais a partir du serveur).
 
Je parlais de java, car je voulais me tourner vers un appelet qui aurrais servi de client ftp. Et en réfléchissant, la les codes d'accès serrait en clair sur l'ordinateur du visiteur.
 
Après je voulais un apelet java pour couper en petit bout le fichier puis l'envoyer, mais j'abandonne le projet (hélas, ça aurrait été interressant pour les gens héberger chez ovh par exemple) car mon hébergeur permet la modification de la taille des upload et le temps d'exécution par un htaccess.
Et surtout que je n'ai aucune connaissance en JAVA
 
Donc un probleme de moins.
 
Parcontre, l'upload se passe bien, mais je voudrais faire une "progress bar"
Donc pour ceci j'utilise la comande "flush();" de php
pour ouvrir une popup ou une frame qui calcule la valeur restante en comparant "$_FILES['file']['size']" et "filesize($_FILES['file']['tmp_name'])"..
et la le probleme c'est que filesize() me retourne que la taille sur le disque et non pas la taille réel!
 
Je suis prenneur pour les idées!
 
PS:sircam, j'ai fait un effort là hein! ;)


---------------
http://www.free-tribes.org

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  faille de sécuritée et hébergement mp3

 

Sujets relatifs
Hébergement de fichiers & création d'un FTP sécurisé pr téléchargementcomment lire un fichier audio mp3 ou wav avec c++ ?
Tagger des fichiers mp3 ou vidéo avec une licence Creative CommonsLecteur mp3 sans arret entre 2 pages
[PERL] hébergement perl/MySQL + module DBIHébergement .NET gratuit
Détecter les battements par minutes dans un MP3creer logiciel pour lire des fichiers audios (mp3 et compagnie)
Faille dans mon siteParer la faille d'include avec solution dynamique
Plus de sujets relatifs à : faille de sécuritée et hébergement mp3


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR