Vider le contenu d'un fichier PHP
Fermé
thob31
thob31
- Messages postés
- 17
- Date d'inscription
- mercredi 20 janvier 2010
- Statut
- Membre
- Dernière intervention
- 21 février 2012
thob31
- Messages postés
- 17
- Date d'inscription
- mercredi 20 janvier 2010
- Statut
- Membre
- Dernière intervention
- 21 février 2012
A voir également:
- Vider le contenu d'un fichier PHP
- Modifier le contenu d'un fichier PHP directement via PHP ✓ - Forum - PHP
- Vider le contenu d'un fichier linux - Forum - Linux / Unix
- [PHP] Afficher le contenu d'un fichier ✓ - Forum - PHP
- Présentation du contenu d'un fichier et PHP ✓ - Forum - PHP
- PHP-SQL - récupérer contenu d'un fichier txt ✓ - Forum - PHP
4 réponses
Alain_42
18 avril 2010 à 18:27
- Messages postés
- 5358
- Date d'inscription
- dimanche 3 février 2008
- Statut
- Membre
- Dernière intervention
- 13 février 2017
18 avril 2010 à 18:27
tu ne cree pas ton fichier .htaccess au départ, tu laisse le script php le creer
fopen ('.htaccess, w+)
comme cela c'est apache qui est propriétaire donc pas besoin de modifier les droits, php pourra y écrire dedans ensuite
Par contre à mon avis cette méthode est un gros trou de sécurité
fopen ('.htaccess, w+)
comme cela c'est apache qui est propriétaire donc pas besoin de modifier les droits, php pourra y écrire dedans ensuite
Par contre à mon avis cette méthode est un gros trou de sécurité
thob31
18 avril 2010 à 21:16
- Messages postés
- 17
- Date d'inscription
- mercredi 20 janvier 2010
- Statut
- Membre
- Dernière intervention
- 21 février 2012
18 avril 2010 à 21:16
Merci !
Mais pourquoi est-ce un trou de sécurité ?
Mais pourquoi est-ce un trou de sécurité ?
Alain_42
18 avril 2010 à 22:28
- Messages postés
- 5358
- Date d'inscription
- dimanche 3 février 2008
- Statut
- Membre
- Dernière intervention
- 13 février 2017
18 avril 2010 à 22:28
le fait d'autoriser la modif d'un fichier protégeant une zone membre par un script
regardes plutôt du côté des "sessions php"
regardes plutôt du côté des "sessions php"
thob31
24 avril 2010 à 12:07
- Messages postés
- 17
- Date d'inscription
- mercredi 20 janvier 2010
- Statut
- Membre
- Dernière intervention
- 21 février 2012
24 avril 2010 à 12:07
Mon script en php est sécurisé, et protégé par un mot de passe, et j'utilise des sessions pour l'authentification de l'utilisateur. Je ne pense pas que quelqu'un puisse arriver à activer le mode maintenance sans le mot de passe, à moins qu'il n'utilise du bruteforce, mais avec la complexité du mot de passe, il en a pour un moment.