* desactiver le code de copie par http:// pour l'instant
* utilise escapeshellarg() au lieu de addslashes() pour echapper les arguments
* utiliser le bon systeme de message d'erreurs
* ajouter -p a l'appel de cp
* respect our function naming convention
* remove unrar code as I do not trust it for now
* use convertabsolute() instead of addslashes() to sanitize the paths
See #1043.
convertabsolute()
utiliser seulement convertabsolute() pour verifier les fichiers dans
CreateFile... le fix de sécurité de nahuel ([1738]) empêchait toute
création de fichier.
ainsi, tout fichier passé au travers du filtre convertabsolute() va le
rendre sain pour le browser
et on empeche la suppression d'un fichier hors de la zone perso en vérifiant que le fichier qu'on essaye de supprime est bien dans le repertoire personnel de l'utilisateur
Il faut maintenant tester
See: #692