[RESOLU] sécuriser un script php

Eléphanteau du PHP | 13 Messages

17 juin 2024, 16:42

Bonjour à tous, je cherche un truc tout simple sans passer par du .htacess
j'ai un script expemple https://monsite/upload/uploadimg.php qui me permet d'envoyer des images dans un dossier.
j'aimerais juste pour voir avec une sorte de jeton exemple https://monsite/upload/uploadimg.php?monmotdepassexxx pour pouvoir accéder au script.

Merci d'avance pour vos réponses, je trouve rien de simple.

Mammouth du PHP | 2703 Messages

17 juin 2024, 16:45

il n'y a que vous qui pourrez accéder à cette page ?

Avatar du membre
Mammouth du PHP | 1609 Messages

17 juin 2024, 17:28

Salut :
// ?token=letoken
if (isset($_GET['token']) && $_GET['token'] === 'letoken') {
     // token présent et avec la bonne valeur
}
Développeur web depuis + de 20 ans

Eléphanteau du PHP | 13 Messages

17 juin 2024, 19:13

Merci, c'est bien ce que je cherchais cependant avec mon script cela pose problème avec le formuaire.

si je rajoute dans le formuaire c'est une bonne facon de faire?

Code : Tout sélectionner

<form action="<?php echo $_SERVER['PHP_SELF']; ?>?token=token" method="post" enctype="multipart/form-data">

Eléphanteau du PHP | 13 Messages

17 juin 2024, 19:32

Merci j'ai fait ceci et tout est bien merci pour votre aide.

Code : Tout sélectionner

<form action="<?php echo $_SERVER['PHP_SELF']; ?>?token=<?php echo $_GET['token']; ?>" method="post" enctype="multipart/form-data">

Mammouth du PHP | 2703 Messages

17 juin 2024, 22:25

changer uploadimg.php par sdjdskre65df98fd56fd54reotinsjd.php revient au même.

Avatar du membre
Mammouth du PHP | 1609 Messages

18 juin 2024, 14:12

changer uploadimg.php par sdjdskre65df98fd56fd54reotinsjd.php revient au même.
C'est pas faux. ^^
Développeur web depuis + de 20 ans