J'ai une questionproblème de sécurité d'importation de fichier
lorsque nous donnons la possibilité à l'utilisateur Web d'importer des données dans la table mysql, est-ce sécurisé?
par exemple
<form method="post" action="import.php" enctype="multipart/form-data">
<input id="file1" name="file1" type="file">
<input type="submit" name="button" id="button" value="Submit" >
</form>
et nous avons import.php code suivant
<?php
$theFile = $_FILES['file1'];
$tmp_name1 = $theFile['tmp_name'];
$row = 1;
if (($handle = fopen($tmp_name1, "r")) !== FALSE) {
while (($data = fgetcsv($handle, 1000, ",")) !== FALSE) {
$num = count($data);
// SQL insert statement
}
fclose($handle);
}
ma question est, si quelqu'un télécharger un script ou .exe ou d'un virus cela va au serveur web répertoire temporaire comment nous pouvons le sécuriser?
ce qui sera en toute sécurité?
Merci