[php] vulnérabilité
Fermé
Walid79
Messages postés
1
Date d'inscription
mercredi 30 août 2006
Statut
Membre
Dernière intervention
30 août 2006
-
30 août 2006 à 01:26
jisisv Messages postés 3645 Date d'inscription dimanche 18 mars 2001 Statut Modérateur Dernière intervention 15 janvier 2017 - 30 août 2006 à 04:48
jisisv Messages postés 3645 Date d'inscription dimanche 18 mars 2001 Statut Modérateur Dernière intervention 15 janvier 2017 - 30 août 2006 à 04:48
A voir également:
- [php] vulnérabilité
- Easy php - Télécharger - Divers Web & Internet
- Expert php pinterest - Télécharger - Langages
- Php?id=1 - Forum PHP
- Retour à la ligne php ✓ - Forum PHP
- Php natif - Forum PHP
1 réponse
jisisv
Messages postés
3645
Date d'inscription
dimanche 18 mars 2001
Statut
Modérateur
Dernière intervention
15 janvier 2017
934
30 août 2006 à 04:48
30 août 2006 à 04:48
'Ceux qui comptent répondre en se contentant de ' php s'execute côté serveur', s'abstenir.'
Je ne m'abstiens pas. Le serveur http, " si il es CORRECTEMENT configuré, si le développeur ne laisee pas trainer des fichiers backups sensible', n'enverra que ce qu'il doit envoyer text/html , image/jpeg .
Les entêtes http fournissent une indication au navigateur sur le contenu de la page.
Si évidemment le serveur http est mal configuré et n'interprête pas convenablement les fichiers php (dont l'extension peut-être absolument ce que l'on veut), il y aura un problème.
De toute façon , les fichiers sensibles contenant les données de connexion doivent se situer HORS du DocumentRoot (Apache) ou équivalent pour d'autres serveurs.
Si on travaille avec PHP, on veillera évidemment à fournir une extension parlante du genre .inc.php .
La génération du navigateur n'a rien à voir avec celà.
Evidemment, si le serveur est mal configuré....
Johan
Je ne m'abstiens pas. Le serveur http, " si il es CORRECTEMENT configuré, si le développeur ne laisee pas trainer des fichiers backups sensible', n'enverra que ce qu'il doit envoyer text/html , image/jpeg .
Les entêtes http fournissent une indication au navigateur sur le contenu de la page.
Si évidemment le serveur http est mal configuré et n'interprête pas convenablement les fichiers php (dont l'extension peut-être absolument ce que l'on veut), il y aura un problème.
De toute façon , les fichiers sensibles contenant les données de connexion doivent se situer HORS du DocumentRoot (Apache) ou équivalent pour d'autres serveurs.
Si on travaille avec PHP, on veillera évidemment à fournir une extension parlante du genre .inc.php .
La génération du navigateur n'a rien à voir avec celà.
Evidemment, si le serveur est mal configuré....
Johan