CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • RetourHigh-Tech
    • Actus JVTECH
    • Bons plans
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • PS4
  • One
  • Switch
  • Wii U
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Etoile Abonnement RSS

Sujet : Il y a t'il des fail de sécurité avec les méthode POST et formulaire ?

DébutPage précedente
1
Page suivantePage suivante
nunchakouille nunchakouille
MP
Niveau 7
01 décembre 2018 à 16:19:04

J'ai une question simple, pour mon projet j'ai besoin que l'utilisateur puisse upload une image.. Malheureusement pour des soucis de mémoire et de clarté par la suite je voudrais que cette image ne soit pas hebergé sur mon serveur.. La seule solution que j'ai trouvé c'était de faire appel à une API qui prendrait mon image et me renverrait le lien de l'image (comme ça j'utiliserai que le lien de l'image hebergé après l'upload..) En fait je sais que c'est possible de passer une image dans une requete Ajax (je l'ai déjà fait..) malheureusement impossible de trouver une API qui propose cela.. Les seules solutions que j'ai trouvé, c'est en fait des API un peu "pirates" on va dire... En réalité ils te proposent juste d'intégrer dans ton site un formulaire en method post qui pointerait chez eux et te redirigerait vers la page de ton choix avec en paramètre du lien l'URL de l'image hebergé.. Au départ j'ai trouvé ça astucieux, seulement déjà le petit souci c'est que t'aurai déjà une double redirection de site, c'est peut-être qu'un détail mais pour l'UX c'est le genre de détail qu'on peut se passer.. Puis ensuite est-ce que niveau sécurité c'est bien de faire pointer une méthode POST ailleurs que sur son site ? Je veux dire est-ce qu'après ça le site en question peut y trouver une faille avec tout les éléments post qu'il récupère et faire un truc dangereux après ?

20_cent_2017 20_cent_2017
MP
Niveau 10
01 décembre 2018 à 20:19:06

Tu sais tu peux compresser une image ?
Apres ça dépends du CORS.
Simplifie toi la vie héberge directement les images !

nunchakouille nunchakouille
MP
Niveau 7
01 décembre 2018 à 22:59:32

Comment ça ça dépend du CORS ?

TidoDaWiseOlMan TidoDaWiseOlMan
MP
Niveau 7
04 décembre 2018 à 02:54:31

Oui c'est possible.

Idéalement tu devrais ne stocker que le lien vers la ressource distante en base de données et stocker l'image après validation avec un call vers un service de stockage comme AWS S3, Azure Blob, etc. avec une API dédiée depuis ton serveur.

Aylmao Aylmao
MP
Niveau 10
04 décembre 2018 à 09:43:39

Le 01 décembre 2018 à 16:19:04 nunchakouille a écrit :
J'ai une question simple, pour mon projet j'ai besoin que l'utilisateur puisse upload une image.. Malheureusement pour des soucis de mémoire et de clarté par la suite je voudrais que cette image ne soit pas hebergé sur mon serveur..

Tu peux faire en sorte de simplifier sa taille, son poids ainsi que son extension, pourquoi tout faire de manière externe ?

DébutPage précedente
1
Page suivantePage suivante
Répondre
Prévisu
?
Victime de harcèlement en ligne : comment réagir ?
Infos 0 connecté(s)

Gestion du forum

Modérateurs : Thymotep
Contacter les modérateurs - Règles du forum

Sujets à ne pas manquer

La vidéo du moment