Administrateur PHPfrance |
13231 Messages
20 août 2007, 11:37
Je te l'ai déjà dit plusieurs fois, mais je vois qu'il est nécessaire de le répéter.
Un input type file te permet de naviguer sur ton disque, de sélectionner un fichier.
Lorsque tu valides le formulaire, donc au niveau HTTP, le fichier est uploadé sur le serveur dans un répertoire temporaire.
Quand le PHP commence à s'exécuter, tu n'a plus l'adresse que tu voyais dans l'input, mais tu as un tableau qui contient le nom de l'image originale, le chemin vers le dossier temporaire puis quelques informations sur le fichier uploadé.
Ce serait une énorme faille de sécurité si le chemin sur le poste client donnait un chemin au serveur. Quelques personnes mal intentionnée n'aurait aucun mal à imaginer ton architecture
