Тёмный

Sécuriser ses applications web : Envoi de fichiers malicieux 

Grafikart.fr
Подписаться 303 тыс.
Просмотров 7 тыс.
50% 1

Article ► grafikart.fr/t...
Lorsque l'on crée une application web il est souvent nécessaire de mettre en place des systèmes permettant d'envoyer des fichiers sur le serveur (document, images...). Ces système d'envoi de fichier sont un vecteur d'attaque important et l'impact peut être désastreux.
Soutenez Grafikart:
Devenez premium ► grafikart.fr/p...
Retrouvez Grafikart sur:
Le site ► grafikart.fr
Twitter ► / grafikart_fr
Discord ► grafikart.fr/t...

Опубликовано:

 

30 сен 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 9   
@alexandre3932
@alexandre3932 5 месяцев назад
Super les vidéos sur la sécurité. Ca permet aux développeurs de prendre conscience du danger et mieux sécuriser les sites.
@Aecy
@Aecy 5 месяцев назад
l’image de dofus m’a fait extrêmement sourire ! je sens l’homme travailler jusqu’à 22h et puis couper pour jouer à dofus jusqu’à 00h ahaha
@galathiil
@galathiil 5 месяцев назад
Merci pour ce condensé de bonnes pratiques en matière de gestion des fichiers uploadés. Petit bémol tout de même sur un point, dans le cas du PNG infecté, alors certes le serveur web ne fera plus appel à PHP lors de son affichage, pourtant cela reste une bombe à retardement pour tout processus qui pourrait se cacher derrière et lire cette image. Après quelques recherches, il apparait pertinent de ré-encoder l'image avec une librairie fournie par le langage (en PHP les fonctions images_). Dans cet exemple, cela permettra également de mieux contrôler le poids et les dimensions.
@vincerolf1
@vincerolf1 5 месяцев назад
Est-ce que qq sait si Plupload gère bien ce genre de problèmes de sécurité ? Thx
@fcfc
@fcfc 4 месяца назад
oui en partie, assure toi surtout de protéger les répertoires de destination des uploads avec la config serveur, en mettant une règle qui empêche l'exécution de scripts (comme expliqué à la fin de la vidéo)
@Ni_DieuNiMaitre
@Ni_DieuNiMaitre 5 месяцев назад
Bien vu la règle Nginx, merci
@BrunoADENHOUESSOU-cd8zb
@BrunoADENHOUESSOU-cd8zb 5 месяцев назад
🎉
@antoinem6654
@antoinem6654 5 месяцев назад
Merci pour cette vidéo, très intéressant
@forsearch-uu9oc
@forsearch-uu9oc 5 месяцев назад
Mercii pour ce tuto
Далее
Sécuriser ses applications web : Les injections SQL
4:41
Sécuriser les données dans une app web
16:16
Просмотров 19 тыс.
ХОМЯК ВСЕХ КИНУЛ
10:23
Просмотров 480 тыс.
Ко мне подкатил бармен
00:58
Просмотров 149 тыс.
Découverte de Cursor, un éditeur basé sur l'IA
19:15
PROOF JavaScript is a Multi-Threaded language
8:21
Просмотров 280 тыс.
Arrêtez d’utiliser Google Drive et iCloud
14:44
Просмотров 431 тыс.
Don't Use Websockets (Until You Try This…)
6:46
Просмотров 304 тыс.
Unicode et UTF-8 dans le HACKING
14:50
Просмотров 14 тыс.
Being Competent With Coding Is More Fun
11:13
Просмотров 84 тыс.
ХОМЯК ВСЕХ КИНУЛ
10:23
Просмотров 480 тыс.