Mettre en place une vérification du type et du contenu de fichiers téléversés
Lors de la réception du contenu de fichiers téléchargés, il faut vérifier la correspondance entre le type et le contenu (ex. MIME et magic byte)
De même, le nom du fichier doit être assainir (interdir '../' !)
Origine du ticket: ID=FIL01,FIL03 DINUM_RYZOMO_Audit_Code_Rapport_v1
Edited by Gilles GRANDGERARD