No video

Sécuriser ses applications web : Envoi de fichiers malicieux

  Рет қаралды 7,161

Grafikart.fr

Grafikart.fr

Күн бұрын

Article ► grafikart.fr/t...
Lorsque l'on crée une application web il est souvent nécessaire de mettre en place des systèmes permettant d'envoyer des fichiers sur le serveur (document, images...). Ces système d'envoi de fichier sont un vecteur d'attaque important et l'impact peut être désastreux.
Soutenez Grafikart:
Devenez premium ► grafikart.fr/p...
Retrouvez Grafikart sur:
Le site ► grafikart.fr
Twitter ► / grafikart_fr
Discord ► grafikart.fr/t...

Пікірлер: 9
@alexandre3932
@alexandre3932 4 ай бұрын
Super les vidéos sur la sécurité. Ca permet aux développeurs de prendre conscience du danger et mieux sécuriser les sites.
@galathiil
@galathiil 4 ай бұрын
Merci pour ce condensé de bonnes pratiques en matière de gestion des fichiers uploadés. Petit bémol tout de même sur un point, dans le cas du PNG infecté, alors certes le serveur web ne fera plus appel à PHP lors de son affichage, pourtant cela reste une bombe à retardement pour tout processus qui pourrait se cacher derrière et lire cette image. Après quelques recherches, il apparait pertinent de ré-encoder l'image avec une librairie fournie par le langage (en PHP les fonctions images_). Dans cet exemple, cela permettra également de mieux contrôler le poids et les dimensions.
@Aecy
@Aecy 4 ай бұрын
l’image de dofus m’a fait extrêmement sourire ! je sens l’homme travailler jusqu’à 22h et puis couper pour jouer à dofus jusqu’à 00h ahaha
@antoinem6654
@antoinem6654 4 ай бұрын
Merci pour cette vidéo, très intéressant
@Ni_DieuNiMaitre
@Ni_DieuNiMaitre 3 ай бұрын
Bien vu la règle Nginx, merci
@forsearch-uu9oc
@forsearch-uu9oc 4 ай бұрын
Mercii pour ce tuto
@BrunoADENHOUESSOU-cd8zb
@BrunoADENHOUESSOU-cd8zb 4 ай бұрын
🎉
@vincerolf1
@vincerolf1 4 ай бұрын
Est-ce que qq sait si Plupload gère bien ce genre de problèmes de sécurité ? Thx
@fcfc
@fcfc 3 ай бұрын
oui en partie, assure toi surtout de protéger les répertoires de destination des uploads avec la config serveur, en mettant une règle qui empêche l'exécution de scripts (comme expliqué à la fin de la vidéo)
Sécuriser ses applications web : Les injections SQL
4:41
Grafikart.fr
Рет қаралды 11 М.
Les signaux, une nouvelle primitive réactive
29:39
Grafikart.fr
Рет қаралды 15 М.
Алексей Щербаков разнес ВДВшников
00:47
الذرة أنقذت حياتي🌽😱
00:27
Cool Tool SHORTS Arabic
Рет қаралды 14 МЛН
Кадр сыртындағы қызықтар | Келінжан
00:16
Tutoriel Redis : Les bases de Redis
24:04
Grafikart.fr
Рет қаралды 45 М.
Ne fait pas ces erreurs en installant React
42:42
Clément Touzet
Рет қаралды 240
Comprendre les expressions régulières
38:10
Grafikart.fr
Рет қаралды 10 М.
11 outils pour faciliter votre vie de développeur.
8:24
Parfaitement Web
Рет қаралды 118 М.
7 Astuces Windows que vous ne connaissez pas (alors qu'elles sont indispensables !) #windows
11:04
Hugo FORTIER : Photo, Techno, Voyage, Livres Audio
Рет қаралды 6 М.
Tutoriel SSH : Utiliser une clef SSH
9:57
Grafikart.fr
Рет қаралды 9 М.
Tutoriel Symfony : Le bundle EasyAdmin
28:45
Grafikart.fr
Рет қаралды 48 М.
Cette IA transforme ton Excel en application en 5 min ! BLUFFANT !
11:00
Elliott Pierret
Рет қаралды 241 М.
Алексей Щербаков разнес ВДВшников
00:47