un script d'upload image qui adhère au sol ?

WRInaute passionné
Lut,

qui a déja mis la main sur un bon script uploader d'images, qui reponds a certaines normes de sécurités
j'ai un script en 2 pages mais c'est réelement basic ...

suis entrain de realiser un uploader public d'images,
j'ai envie qu'il soit bien fait !

@+
 
WRInaute impliqué
Personnellement, je fais :
1) vérification du fichier avec getimagesize() pour s'assurer qu'il s'agisse bien d'une image.
2) renommer le fichier de manière aléatoire (genre timestamp)
3) Afficher l'image à l'aide de readfile() *

* optionnel si tu es sur de la source, ca évite que du code php ajouté à l'image soit exécuté lors de l'affichage (je ne sais pas dans quelles conditions sa s'exécute mais ca s'est déja vu)
 
WRInaute accro
dans ce genre de solus, il manque toujours à mon avis le système d'alertes pour supprimer au plus vite une image jugée contraire au règlement du site. C'est quand même ca le noeud du problème des hébergeurs d'images à mon avis
 
WRInaute occasionnel
hebmaster a dit:
http://swfupload.org/
Mais il faut un peu de patience pour le mettre en place...
Je l'utilise également, pas évident à mettre en place, ne fonctionne que si le client a un plugin flash récent, m'a obligé à proposer une solution alternative maison pour ceux qui n'ont pas flash, mais lorsqu'il fonctionne, c'est une tuerie.

Upload ajax, gestion des files d'attente... j'ai pas trouvé mieux, je charge des photos de 4 Mo par coups de 15 ou 20 à la fois sur un dédié, c'est de la balle ;-)
 
WRInaute passionné
Je sais pas si c'est dans le domaine publique, mais le script d'upload d'image Java à la fessebook est vraiment pas mal ;)
Bon, ça veut dire toute une merde java derrière, mais quand ça marche c'est vraiment excellent.
 
WRInaute occasionnel
Pour la version que j'utilise (je sais pas plus laquelle et j'ai pas le temps de chercher), oui, c'est indispensable. Voir plus haut, j'ai codé une méthode alternative pour les autres.

=> Détection automatique du plugin et je leur laisse le choix à travers un lien d'utiliser la méthode "automatique" ou la méthode "manuelle" (alternative) et d'enregistrer leur choix dans leurs préférences (ou un cookie pour ceux qui ne seraient pas loggués).
 
WRInaute occasionnel
Tu peux pas en sélectionne plusieurs en même temps à priori, donc suivant l'usage, s'il ne gère pas les files d'attente, c'est un gros souci. SWFupload le fait (les files).
 
WRInaute accro
merci mais pk il y a t-il 2 fichiers zippés pour installer swfupload (moteur et templates?)

finstreet a dit:
dans ce genre de solus, il manque toujours à mon avis le système d'alertes pour supprimer au plus vite une image jugée contraire au règlement du site. C'est quand même ca le noeud du problème des hébergeurs d'images à mon avis

ce genre de systeme ont tous des tests de sécurité en entrée, ensuite le serveur a aussi ses propres sécurités car chaque fichier monté est analysé, je ne vois pas ou est le problème coté contenant... et coté contenu de l'image, seul un controle manuel peut fonctionner.
 
WRInaute accro
justement c souvent au niveau du controle manuel que ca coince. Prévoir à l'origine ce qui se passe quand le responsable du site est absent 1, 2 ou 72 heures. Mettre en place une méthodologie pour permettre la suppression rapide d'une image quelque soit les conditions.
 
Discussions similaires
Haut