Accueil Finances personnelles Utilisent des fonctions FTP pour assurer le téléchargement de fichiers sûrs - les nuls

Utilisent des fonctions FTP pour assurer le téléchargement de fichiers sûrs - les nuls

Vidéo: Créer un serveur de partage de fichiers sur un Raspberry Pi 2025

Vidéo: Créer un serveur de partage de fichiers sur un Raspberry Pi 2025
Anonim

Il est assez fréquent que les applications Web permettent aux utilisateurs de télécharger des fichiers pour une raison ou une autre. Vous devez vous assurer que ces téléchargements sont sécurisés. Par exemple, certains forums permettent aux utilisateurs de télécharger de petites images ou avatars qui sont affichés à côté de chacun des messages de cet utilisateur. D'autres applications vous permettent de télécharger des fichiers de données pour analyse.

Vous pouvez utiliser la fonction intégrée fopen () de PHP, qui ouvre automatiquement un flux vers un fichier ou une URL permettant aux utilisateurs de télécharger des fichiers. Malheureusement, cette méthode est prête à être exploitée par des utilisateurs malveillants qui peuvent l'utiliser pour télécharger des fichiers depuis des serveurs distants sur votre serveur Web.

Empêcher ce type d'exploitation nécessite de désactiver deux paramètres dans php. ini: register_globals et url_fopen. La désactivation de ces paramètres empêche les utilisateurs d'utiliser le téléchargement de fichiers intégré de PHP sans activer explicitement cette fonctionnalité.

Après avoir désactivé ces deux fonctions dans php. ini, vous devez toujours autoriser les utilisateurs à télécharger des fichiers. Utilisez le jeu de fonctions FTP de PHP, une méthode beaucoup plus sécurisée que fopen (), pour permettre aux utilisateurs de télécharger des fichiers.

Vous pouvez utiliser les fonctions FTP assez intuitivement. Tout d'abord, vous établissez une connexion, puis vous téléchargez les fichiers dont vous avez besoin, et enfin, vous fermez la connexion. Voici comment utiliser les fonctions FTP en PHP:


Voici les fonctions FTP les plus courantes et leurs arguments:

  • ftp_connect (string $ host [int $ port [int $ timeout]]) : < Connectez-vous au serveur FTP - dans ce cas, votre serveur Web.

    ftp_login (ressource $ ftp_stream, string $ nom d'utilisateur, $ string mot de passe)
  • : Envoyer les identifiants de connexion au serveur FTP. ftp_put (ressource $ ftp_stream, chaîne $ remote_file, chaîne $ local_file, int $ mode [int $ startpos])

  • : Placer un fichier de la machine locale sur le serveur. ftp_get (ressource $ ftp_stream, chaîne $ local_file, chaîne $ remote_file, int $ mode [int $ resumepos])

  • : Récupère un fichier du serveur et envoie-le à une machine locale. ftp_close (ressource $ ftp_stream)

  • : Ferme la connexion au serveur. Vous devez fermer le flux FTP dès que vous en avez fini; Sinon, vous avez une connexion ouverte qui est vulnérable au piratage.

Utilisent des fonctions FTP pour assurer le téléchargement de fichiers sûrs - les nuls

Le choix des éditeurs

Comment adapter les normes journalistiques aux blogs de maman - Les nuls

Comment adapter les normes journalistiques aux blogs de maman - Les nuls

Alors que les standards journalistiques sont légèrement différents Diffusion, et les organisations en ligne, ils partagent des éléments communs de véracité, la précision, l'objectivité, l'impartialité, l'équité et la responsabilité publique (c'est une citation adaptée de Wikipedia). Surtout, les standards journalistiques établissent une séparation entre les départements qui génèrent des revenus (ventes de publicité et de sponsoring) et les départements qui développent ...

Comment accepter les commentaires des membres de la communauté en ligne - mannequins

Comment accepter les commentaires des membres de la communauté en ligne - mannequins

Comme gestionnaire de communauté en ligne, vous ne pouvez pas avoir peur pour demander des commentaires parce que vous ne voulez pas entendre de mauvaises nouvelles. La réalité est qu'il n'y a pas de mauvaises réactions. Pourtant, lorsque les commentaires négatifs viennent, parfois vous ne pouvez pas vous empêcher de le prendre personnellement. Vous passez tellement de temps à cultiver votre communauté et à promouvoir ...

Comment ajouter NoFollow Tag - mannequins

Comment ajouter NoFollow Tag - mannequins

La balise NoFollow a été créée comme un moyen de divulguer aux moteurs de recherche que, bien que votre site de blogging maman ajoute un lien vers une destination particulière, il n'approuve pas le site de destination. Initialement utilisé pour les commentaires de blog pour lutter contre les spams de commentaires, il protégeait les blogs de se connecter par inadvertance aux ...

Le choix des éditeurs

Ce qu'il faut faire et ne pas faire pour vos tableaux de bord et rapports Excel - les nuls

Ce qu'il faut faire et ne pas faire pour vos tableaux de bord et rapports Excel - les nuls

Les concepts les plus courants utilisés dans les tableaux de bord et les rapports Excel sont le concept de tendances. Une tendance est une mesure de la variance sur un intervalle défini, généralement des périodes telles que des jours, des mois ou des années. Mais construire des composants tendance pour vos tableaux de bord a quelques choses à faire et à ne pas faire. Utilisez les types de graphiques appropriés pour ...

Emplacements de confiance et macros Excel - mannequins

Emplacements de confiance et macros Excel - mannequins

Si l'idée d'un message Macro Excel à venir (même une fois) désorganise vous, configurez un emplacement de confiance pour vos fichiers. Un emplacement approuvé est un répertoire considéré comme une zone sûre dans laquelle seuls les classeurs approuvés sont placés. Un emplacement de confiance vous permet, à vous et à vos clients, d'exécuter un classeur compatible avec les ...

Transformez une colonne de données en deux dans Excel 2016 - des nuls

Transformez une colonne de données en deux dans Excel 2016 - des nuls

Dans une feuille Excel 2016 que vous devez transformer une colonne de données en deux colonnes. Dans le cas des noms, par exemple, il peut être nécessaire de transformer une colonne de noms en deux colonnes, l'une appelée prénom et l'autre nom de famille. Suivez ces étapes dans un fichier Excel ...

Le choix des éditeurs

Dix domaines à couvrir avec les fournisseurs d'entrepôts de données - les nuls

Dix domaines à couvrir avec les fournisseurs d'entrepôts de données - les nuls

Sont dix domaines que vous devriez Discutez avec n'importe quel fournisseur de produits d'entreposage de données, quelle que soit la catégorie de produit (outil d'aide à la décision, outil de middleware ou SGBDR, par exemple) que vous envisagez d'acheter. Il y a aussi une question spécifique que vous pourriez vouloir poser. Toutes ces questions sont quelque peu bizarres car elles ont peu à voir avec ...

L'avenir des entrepôts de données à l'ère du Big Data - mannequins

L'avenir des entrepôts de données à l'ère du Big Data - mannequins

Commencé à changer et à évoluer avec l'avènement du Big Data. Dans le passé, il n'était tout simplement pas rentable pour les entreprises de stocker l'énorme quantité de données provenant d'un grand nombre de systèmes d'enregistrement. Le manque d'architectures de calcul réparties rentables et pratiques a fait que les données ...

Les catégories principales de Business Intelligence - les nuls

Les catégories principales de Business Intelligence - les nuls

Au début de votre projet d'entreposage de données, ne vous concentrez pas sur le type d'outils dont vous avez besoin - pour le moment. Au lieu de cela, concentrez-vous sur les types de questions que les utilisateurs poseront concernant le contenu de l'entrepôt de données, les types de rapports qui seront exécutés et à quelles fins, et les modèles généraux de traitement qui ...