Uploader sans formulaire

Uploader sans formulaire - PHP - Programmation

Marsh Posté le 22-06-2004 à 16:39:03    

uiooooooooooooop,
 
Les scripts d'upload sont tout le temps accompagné d'un formulaire avec un bouton parcourir.
Moi je voudrais uploader un fichier passer en paramètre avec sa destination dès le lancement de la page.
Est-ce possible ?
 
Merci a+


---------------
Mieux vaut partir sur des rires de qualités que sur un silence de quantité.
Reply

Marsh Posté le 22-06-2004 à 16:39:03   

Reply

Marsh Posté le 22-06-2004 à 16:40:28    

Non, à moins d'utiliser un Applet Java (environnement Java sécurité minimale) ou un ActiveX

Reply

Marsh Posté le 22-06-2004 à 16:43:23    

Ouais c'est bien ce qu'il me semblait merci


---------------
Mieux vaut partir sur des rires de qualités que sur un silence de quantité.
Reply

Marsh Posté le 22-06-2004 à 16:52:00    

Arjuna a écrit :

Non, à moins d'utiliser un Applet Java (environnement Java sécurité minimale) ou un ActiveX


 
tu es sûr ? ca m'etonne moi ...... sinon quel intérêt d'avoir en natif une fonction qui permet de s'assurer que le fichier a bien été uppé en POST ?


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
Reply

Marsh Posté le 22-06-2004 à 17:06:54    

Faut être sûr les gars sinon je pars sur autre chose :)


---------------
Mieux vaut partir sur des rires de qualités que sur un silence de quantité.
Reply

Marsh Posté le 22-06-2004 à 17:12:58    

ben en même temps tu peux tester toi même via url   [:spamafote]


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
Reply

Marsh Posté le 22-06-2004 à 17:37:00    

ouais, c'est ce que je suis en train de tester mais ça ne fonctionne pas :(

Reply

Marsh Posté le 22-06-2004 à 17:38:00    

Ben oui je suis sûr...
 
Sinon je fous un super code "upload c:\windows\system32\pwd.sam" (c'est pas le nom extact mais c'est une illustration).
Je logue ton IP.
Je fais un brute force dessus (avec le SAM en local y'en a pour 5 minutes à tout casser pour 80% des mots de passe de PC individuels) et pof, je me logue sur ton PC avec les droits admin dans le pemier trou de sécu venu...
 
Et encore, ça c'est gentil... Il suffit de trélécharger les fichiers qui vont se trouver dans "mes documents" et j'ai une chance sur deux pour avoir des tas d'informations super confidentielles...
 
Même M$ n'a pas osé imaginer laisser un trou de sécu pareil...

Reply

Marsh Posté le 22-06-2004 à 17:40:15    

De la même manière, il est rigoureusement impossible de pré-remplir un champ de type "file". Parcequ'il suffit de le pré-remplir avec un tel fichier et soumettre automatiquement...

Reply

Marsh Posté le 22-06-2004 à 18:14:18    

Héhé j'crois qu'on est d'accord. Merci Arjuna.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed