Partage
  • Partager sur Facebook
  • Partager sur Twitter

problème de sécurité ?

avec l'affichage d'image

Sujet résolu
    28 novembre 2005 à 19:37:37

    Bonsoir à tous, j'ai une question assez importante, puisqu'elle touche à la sécurité de mon site ! :o

    Je suis en trai de créer un systèmde de BBcodes (et d'HTMLcode).

    Ca transforme

    <img>http://adresse.jpg</img>
    et
    [img]http://adresse.jpg[/img]


    En un code HTML d'affichage d'image
    <img src="http://adresse.jpg" alt="" />


    Maintenant j'aimerai savoir si le court un risque en faisant ca, j'ai entendu dire qu'on pouvais avoir des problèmes avec en particulier les images PHP ou d'autre trucs...

    Y'a des risques à afficher des images comme ca sans aucune vérification ?

    Merci, bonne soirée ;)
    • Partager sur Facebook
    • Partager sur Twitter
      28 novembre 2005 à 19:49:34

      si tu veux un conseil ben fait afficher ton bbcode dans la bdd et pour de la sécurité met un htmlheitie (dsl pour orth.)(sur la page d'affichage) puis plsu bas tu met pour transformer ton bbcode en hrml ;)
      • Partager sur Facebook
      • Partager sur Twitter
        28 novembre 2005 à 19:50:06

        Les images php ne seront pas exécutées sur ton serveur, donc ca ne pose pas de problèmes. Enfin, si tu ne l'as pas fait textuellement bien sur ;)

        Drazzyt > va apprendre à écrire français...
        • Partager sur Facebook
        • Partager sur Twitter
          28 novembre 2005 à 22:27:04

          ok merci pour les infos :)

          Bien entendu je fait un htmlentities() avant de parser mes codes sinon je risquerai d'avoir quelques surprises ^^


          Bon ba hop c'est bon j'ai ma réponse, je met le sujet en "résolu" :)
          • Partager sur Facebook
          • Partager sur Twitter

          problème de sécurité ?

          × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
          × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
          • Editeur
          • Markdown