Salut tout le monde ^^
Je me retrouve à vouloir autoriser les joueurs à personnaliser un peu leur compte en leur permettant d'ajouter un avatar perso.
Dans ce que j'ai pu en lire, une image peut être une source importante de faille et s'avère assez complexe à vérifier en cadeau. Le détail c'est que les informations que je trouve sur internet date de 2004~2006 pour la grande majorité et que j'ai appris à me méfier des informations de plus de deux ans d'âge.
Donc voilà, comment faire pour sécuriser au maximum ?
Plutôt hébergement de l'image chez moi ? ou ailleurs et juste url chez moi ?
Comment faire pour vérifier que ça soit vraiment une image (en php), que sa taille soit correcte (pas envie d'avoir un forum avec des avatars de 2000 px de large à redimensionner à 100,...) ?
Bref, on gère ça comment et proprement l'envoi d'images ?
Je me retrouve à vouloir autoriser les joueurs à personnaliser un peu leur compte en leur permettant d'ajouter un avatar perso.
Dans ce que j'ai pu en lire, une image peut être une source importante de faille et s'avère assez complexe à vérifier en cadeau. Le détail c'est que les informations que je trouve sur internet date de 2004~2006 pour la grande majorité et que j'ai appris à me méfier des informations de plus de deux ans d'âge.
Donc voilà, comment faire pour sécuriser au maximum ?
Plutôt hébergement de l'image chez moi ? ou ailleurs et juste url chez moi ?
Comment faire pour vérifier que ça soit vraiment une image (en php), que sa taille soit correcte (pas envie d'avoir un forum avec des avatars de 2000 px de large à redimensionner à 100,...) ?
Bref, on gère ça comment et proprement l'envoi d'images ?