Sécurité des formulaires
Vérification de la présence de fichiers malveillants dans les dossiers d’upload
Les dossiers d’upload peuvent héberger des fichiers malveillants (shell, cmd, backdoor). Découvrez comment détecter ces menaces et sécuriser vos téléversements.
Ce que vérifie ce test
Ce test recherche des fichiers potentiellement malveillants (shell.php, cmd.php, webshell.php, backdoor.php, etc.) dans les dossiers d’upload. Ces fichiers permettent souvent à un attaquant d’exécuter des commandes sur votre serveur, de modifier des fichiers, ou de voler des données. Leur présence est critique et nécessite une intervention immédiate.
Notre recommandation
Analysez et supprimez immédiatement tout fichier suspect détecté. Mettez en place une validation stricte des fichiers téléversés (type MIME, extension, taille, analyse antivirus). Désactivez l’exécution de PHP dans les dossiers d’upload (via .htaccess ou configuration Nginx). Utilisez un scanner de malwares régulier et surveillez les logs d’accès pour détecter des activités suspectes.
Tests de sécurité