Fork me on GitHub




« 1 2 (3) 4 5 6 ... 10 »


Re: Security Image Weblinks
Semi pro
Inscrit: 05/06/2004 14:25
Messages: 750
Si il y a l'accès aux anonymes, le gros risque c'est que quelqu'un remplisse ton espace de stockage avec des images diverses et variées, et si le module ne protège pas le nom de fichier correctement, cette personne peut récupérer l'url, et donc avoir un espace de stockage d'images... à éviter donc!

Posté le : 02/08/2007 20:14
Partager Twitter Partagez cette article sur GG+
Re: Security Image Weblinks
Guest_
Merci pour ta réponse.

Citation :
que quelqu'un remplisse ton espace de stockage

...en admettant que le poids max d'une image postée soit de 50ko et que mon hébergement permet 1Go... ça fait combien en clics ?!? [déb. question de noobs]Des robots sont capables de téléverser des images ?[/fin]

Citation :
si le module ne protège pas le nom de fichier correctement

... c'est un module de GiJoe, j'espère qu'il a fait le nécessaire de ce point de vue !

@+

Posté le : 03/08/2007 01:41
Partager Twitter Partagez cette article sur GG+
Re: Security Image Weblinks
Supporter Xoops
Inscrit: 02/10/2004 14:09
Messages: 370
Moi je part du principe : si l'anonyme a le droit de poster alors, risque de spam.

Donc, je te conseille d'utiliser CAPTCHA par mesure de sécurité... histoire d'être sur car je ne sais pas s'il existe des robots envoyant des images. Et oui, y a qu'eux qui pourrais passé en fait sur un formulaire de ce type.

Posté le : 03/08/2007 09:09

Membre de L'association des Ingénieurs de Polytech'Marseille : www.lipom.org (webmestre du site, ajout du Mode CSS íƒÂ  piCal)
Un autre site : general.fred.free.fr/index.php
Partager Twitter Partagez cette article sur GG+
Re: Security Image Weblinks
Semi pro
Inscrit: 05/06/2004 14:25
Messages: 750
J'ai été voir sur mon site, j'utilise la version 2.84 (j'hésite à passer à la 2.90 beta 2...) et il ne renomme pas les fichiers uploadés par les visiteurs, donc si tu laisse le droit aux anonymes, ça deviendra potentiellement un espace de stockage d'images (et autres types de fichiers, on peut cacher ce que l'on veut derrière une extension .jpg, même si après un visiteur lambda ne pourra pas afficher correctement la chose, ça peut toujours servir au vilain méchant hacker/spammeur!). En comparaison, sur mydownloads pro (oui un vieux module non mis à jour mais bon), l'upload des fichiers passe par un renommage : il ajoute le temps unix en plus au nom je crois, ça complique déjà un peu plus la tache pour retrouver le vrai nom...

Et un robot, ce n'est qu'un programme informatique dans ce cas, et donc il peut faire ce qu'il veut, donc uploader 10000 fichiers de 50ko c'est faisable automatiquement!

Bref la présence d'un captcha est fortement recommandée!

Posté le : 03/08/2007 16:12
Partager Twitter Partagez cette article sur GG+
Re: Security Image Weblinks
Guest_
Merci à tous les deux, c'est très clair Le captcha n'existe pas encore pour ce module ... je vais attendre que Kraven30 rentre de vacances !

@+

Ps : il y a eu tout un tas de changement depuis la v2.84 (changelog). J'utilise la v2.87 sur un site depuis janvier et j'ai testé la v2.90beta2 qui est dispo depuis janvier. Aucun souci!

Posté le : 03/08/2007 16:54
Partager Twitter Partagez cette article sur GG+
Re: Security Image Weblinks
Semi pro
Inscrit: 01/08/2005 19:06
Messages: 1851
bin comme tu tes proposer kraven je voudrais bien pour wfdownloads v 3.2 si bien sur tu le veut car je pense pas a etre le seule à l'utiliser

Posté le : 02/09/2007 19:16
Partager Twitter Partagez cette article sur GG+
Re: Security Image Weblinks
Semi pro
Inscrit: 22/02/2004 20:41
Messages: 997
Me suis pas proposé moi , mais si j'ai du temps cette semaine, promis je regarde.

J'étais pas en Vacances , on devait construire un radeau (avec le décors) pour un concours. Pas evident, de naviguer sur le Rhône (on devait passer sous le Pont d'Avignon) , on a bien deliré en tout cas avec les autres radeaux (les pompiers, les pirates,...)

Posté le : 02/09/2007 23:07
Partager Twitter Partagez cette article sur GG+
Re: Security Image Weblinks
Semi pro
Inscrit: 01/08/2005 19:06
Messages: 1851
tu est sur ?

Citation :
Me suis pas proposé moi


dans la premiere page de ce post kraven30 c'est bien toi ?

Citation :
Derien, si vous avez d'autres modules, dites le moi, j'essaierai.
Par contre, je bug sur xcgal, c'est bizarrement fait

Posté le : 03/09/2007 11:13
Partager Twitter Partagez cette article sur GG+
Re: Security Image Weblinks
Semi pro
Inscrit: 22/02/2004 20:41
Messages: 997
Ahh oui, c'est vrai . J'avais oublié cette phrase

++

Posté le : 03/09/2007 11:24
Partager Twitter Partagez cette article sur GG+
Re: Security Image Weblinks
Semi pro
Inscrit: 01/08/2005 19:06
Messages: 1851
pas grave mon ami sa arrive ma manman ma toujours dit
"y a que celui qui fait rien,qui ne ce trompe jamais "

Posté le : 03/09/2007 11:54
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
« 1 2 (3) 4 5 6 ... 10 »



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

49 Personne(s) en ligne (42 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 49 | Plus ...