par
moogli » 15 avr. 2011, 00:47
salut,
vérifie le type mime afin d'éviter ce genre de chose (il ne faut pas que tu dl de fichier texte

).
ton fichier ne peut être exécuté, le serveur ne va (ne doit)pas associer pdf a php, par contre en cas d'include la ça peut poser problème
après il est possible de "falsifier" le type mime, tu peut aussi utiliser
getimagesize histoire d'aider la chose, mais c'est surement falsifiable aussi
après il y a surement d'autre possibilité, tu peut ouvrir le fichier et voir s'il y a des <?php dedans histoire d'être certain que s'il y a du code il ne sera pas exécuter.
après j'ai plus d'idée
edit : develop78 : normalement c'est pas possible, mais j'ai pu tester que si tu appel le fichier cela peut être possible (par exemple une utilisation foireuse de pseudo frame

).
@+