IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Allow_url_fopen() Activé ou pas?


Sujet :

Langage PHP

  1. #1
    Membre confirmé Avatar de mathieugamin
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    572
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 572
    Points : 627
    Points
    627
    Par défaut [Sécurité] Allow_url_fopen() Activé ou pas?
    Bonjour,
    Mon site tourne sur un serveur dédié.

    La fonction allow_url_fopen est activée.

    Quels sont les risques ?

    Sachant que :
    - ma boîte est très orientée sécurité,
    - la navigation se fait sous protocole HTTPS,
    vaut-il mieux désactiver cette fonction ou bien le TLS suffit ?

    Merci !

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    297
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 297
    Points : 303
    Points
    303
    Par défaut
    Je ne sais plus si allow_url_fopen est uniquement pour fopen('http://www.host.com/', 'rb'), si c'est le cas, ça ne risque pas grand chose, enfin, par exemple si tu utilises les librairie cURL, c'est évidement que tu peux le laissé en actif.

  3. #3
    Membre confirmé Avatar de mathieugamin
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    572
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 572
    Points : 627
    Points
    627
    Par défaut
    Merci
    Et pour la question du https, est-ce que cela rend inutile la désactivation de la fonction ?

  4. #4
    Membre averti
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    297
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 297
    Points : 303
    Points
    303
    Par défaut
    le https n'a aucune porté sur cette fonction...
    il permet juste la certification de l'host (du serveur sur lequel le client se connecte) et le cryptage entre les deux.

    je ne pense pas que fopen gère le https, mais cURL le fait.

    En matière de sécurité, je pense que les options de PHP les plus important sont les magic quotes (qui permettent l'ajout de \ devant chaque ' et " pour évité les injections de type SQL) et les droits sur les fichiers (tu peux faire que même si une personnes puisse inclure une sorte de shell, elle ne puisse rien uploader et rien modifier)

  5. #5
    Membre confirmé Avatar de mathieugamin
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    572
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 572
    Points : 627
    Points
    627
    Par défaut
    Désolé pour la réponse tardive...


+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. lien active reste pas actif
    Par Stéph utilisateur d'acces dans le forum Mise en page CSS
    Réponses: 9
    Dernier message: 15/06/2009, 14h16
  2. PB VBA : ecriture dans une feuille active => marche pas !
    Par MeHo_ dans le forum Macros et VBA Excel
    Réponses: 9
    Dernier message: 14/01/2008, 17h47
  3. [Sécurité] Session_start() ne marche pas
    Par nebule dans le forum Langage
    Réponses: 25
    Dernier message: 25/09/2006, 21h10
  4. [Sécurité] .htaccess qui marche pas sur le serveur
    Par Alain15 dans le forum Langage
    Réponses: 6
    Dernier message: 26/06/2006, 10h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo