Bonjour à tous,

Sur mon site internet, dédié aux professionnels, je souhaite mettre en place un système d'upload de fichiers, qu'ils pourront envoyer à leur partenaires. Le mettre en place techniquement est facile, seulement je m'interroge sur la liste des fichiers à autoriser ... ça peut vite dépasser la centaines de formats, voir au delà. Et évidemment, je ne les connais pas tous.

Ma question est donc, connaissez-vous un site internet / document / référence, qui listerait les fichiers potentiellement "non dangereux" que je pourrais accepter sans risque ?

Merci d'avance Smiley smile
Gaylord.P.
Modifié par Gaylord.P (19 Jun 2012 - 17:32)
Salut,

Tous les fichiers en upload sont potentiellement dangereux, il existe un certain nombre de manipulations qui peuvent porter atteinte a ton site.

La seule solution c'est de sécuriser un maximum.

Je pense que pour des pros, l'échange de fichier se résume principalement a du PDF, XLS, DOC.

http://www.commentcamarche.net/faq/30686-php-erreurs-courantes-injection-sql-xss-upload

Edit: Ou alors une solution que j'utilise beaucoup est d'autoriser uniquement les fichier zip, et vérifier que le fichier reçu n'est pas louche ( voir lien ci dessus )
Modifié par JJK801 (19 Jun 2012 - 17:50)