IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] phpinfo et la sécurité


Sujet :

Langage PHP

  1. #1
    Membre confirmé Avatar de calogerogigante
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    602
    Détails du profil
    Informations personnelles :
    Âge : 53
    Localisation : Belgique

    Informations forums :
    Inscription : Avril 2003
    Messages : 602
    Points : 497
    Points
    497
    Par défaut [Sécurité] phpinfo et la sécurité
    Bonjour,

    Je suis nouveau dans l'étude du PHP... Et j'ai une petite question.

    J'ai bien compris que la commande

    permet de récolter un max d'information sur les caractéristiques du php de votre hébergeur...

    Y'-a-t-il un risque de laisser cette commande visible dans un lien, sur son site web ?
    Un hacker peut-il faire quelquechose avec les infos contenu dans la page générée par phpinfo ? Ou vaut-il mieux la laisser le plus possible hors de vue des internautes ?

  2. #2
    Expert confirmé
    Avatar de siddh
    Inscrit en
    Novembre 2005
    Messages
    3 868
    Détails du profil
    Informations personnelles :
    Âge : 48

    Informations forums :
    Inscription : Novembre 2005
    Messages : 3 868
    Points : 5 011
    Points
    5 011
    Par défaut
    ben il peut avoir des infos sur les versions de php, sur ton os, sur les versions des extensions et certains paramètres.

    Du coup il peut savoir si tu es susceptible d'avoir telle faille de sécurité.

    Mais bon il suffit de ne pas avoir a la racine de ton serveur un fichier qui s appel phpinfo.php.

    Tu l appel différemment et tu le planque dans un repertoire ou, comme moi, tu t en fais un au besoin que tu vire apres

  3. #3
    Membre confirmé Avatar de calogerogigante
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    602
    Détails du profil
    Informations personnelles :
    Âge : 53
    Localisation : Belgique

    Informations forums :
    Inscription : Avril 2003
    Messages : 602
    Points : 497
    Points
    497
    Par défaut
    Merci, c'est ce que je supposais...

    Je suis encore trop novice que pour comprendre la portée des informations que contient la page générée par phpinfo().

    Mais je vais faire comme toi : ne la générer que quand j'ai besoin de la consulter...

    (Ou mieux encore : je vais la sauver en local grâce à FireFox, pour la consulter off-line).

    Merci !

  4. #4
    Membre éprouvé Avatar de trattos
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    1 000
    Détails du profil
    Informations personnelles :
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juillet 2003
    Messages : 1 000
    Points : 1 080
    Points
    1 080

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 3
    Dernier message: 06/10/2007, 14h50
  2. Réponses: 5
    Dernier message: 15/09/2007, 00h02
  3. [Sécurité] Pseudo frame et sécurité
    Par fabien14 dans le forum Langage
    Réponses: 4
    Dernier message: 17/09/2006, 12h00
  4. [Sécurité] Diverses questions de sécurité
    Par altadeos dans le forum Langage
    Réponses: 3
    Dernier message: 07/08/2006, 00h09
  5. [Sécurité] Cryptage MD5 et sécurité ?
    Par renaudjuif dans le forum Langage
    Réponses: 11
    Dernier message: 01/05/2006, 01h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo