[Actualités]
Le pack Nintendo Switch 2 + Nintendo Switch Sports Resort sortira le 22 octobre
[Actualités]
Les robotaxis de Waymo arrivent en Europe : opérationnels d'ici 2027.
[Actualités]
Windows on Arm dépasse les 7 000 applications vérifiées : voici ce qui change...
[Actualités]
OpenAI a dévoilé sa propre puce d'IA
[Actualités]
Apple a dévoilé les nouveaux processeurs M5 Ultra et M6.
[Actualités]
Google exige une pièce d'identité des développeurs d'applications.
[Actualités]
Windows XP a maintenant 25 ans
[Actualités]
La mise à jour d'août de Windows 11 perturbe l'impression et l'exportation PDF.
[Actualités]
Test D-topia (Nintendo Switch) - Une routine simple qui commence à se répéter
[Actualités]
Les bornes de recharge sont vulnérables aux cyberattaques
[Articles]
GRIDbeat!
[Articles]
Pets Survivors
[Articles]
Marvel Tokon : Fighting Souls
[Articles]
Hercule Poirot - Le Meurtre de Roger Ackroyd
[Articles]
Scanner ESET ultra-rapide et haute précision pour menaces, désormais disponibl...
[Articles]
Quishing, une alternative au phishing traditionnel - ESET explique comment les e...
[Articles]
D-topia
[Articles]
DragonSword : Awakening
[Articles]
Clockfall
[Articles]
Silence tome 7
Se connecter
Se connecter
Inscription
Mot de passe perdu
Connexion
Actualités
Lettre d'information
Proposer une actualité
Archives
Actualités
Articles
Programmation
Press Release
Matériel
Logiciels
Livres
Bandes Dessinées
Interviews
Derniers commentaires
Jeux Vidéos
PC
PlayStation 5
Xbox Series X
Nintendo Switch 2
Nintendo Switch
PlayStation 4
Autres plateformes
Forum
Derniers messages
Informatique
Fun
Divers
Logithèque
Blogs
Divers
A Propos
Annonceurs
Contact
Recherche
RSS
Se connecter
Se connecter
Inscription
Mot de passe perdu
Connexion
Editer un article
Titre
Mots Clés
Texte
Alors, première chose à faire, activer le safe_mode, si on peut s'en passer, le safe_mode est une sécurité importante pour empêcher les scripts d'exécuter, par exemple, n'importe quelle commande système avec les droits du serveur web (et donc de profiter de failles). [code]safe_mode = On[/code] Ensuite, il n'est pas non plus mauvais de cacher l'existence de PHP sur le serveur: [code]; Decides whether PHP may expose the fact that it is installed on the server ; (e.g. by adding its signature to the Web server header). It is no security ; threat in any way, but it makes it possible to determine whether you use PHP ; on your server or not. expose_php = Off[/code] Si on cache l'existence de PHP, il vaut aussi mieux ne pas afficher les erreurs provoquées par les scripts mais les sauver dans un log. En effet, dans un environnement de production, il ne faut en théorie plus avoir d'erreur mais ne garder cette option que pour le serveur de développement: [code]; Print out errors (as a part of the output). For production web sites, ; you're strongly encouraged to turn this feature off, and use error logging ; instead (see below). Keeping display_errors enabled on a production web site ; may reveal security information to end users, such as file paths on your Web ; server, your database schema or other information. display_errors = Off ; Log errors into a log file (server-specific log, stderr, or error_log (below)) ; As stated above, you're strongly advised to use error logging in place of ; error displaying on production web sites. log_errors = On [/code] Depuis de nombreuses versions, les options de PHP désactivent par défaut la création de variables contenant les valeurs de l'URL (Ex: index.php?page=plop crée la variable $page). Néanmoins, il est bon de vérifier que cette option est bien désactivée pour empêcher des attaques. [code]; You should do your best to write your scripts so that they do not require ; register_globals to be on; Using form variables as globals can easily lead ; to possible security problems, if the code is not very well thought of. register_globals = Off [/code] Si vous utilisez une base de donnée, ce qui est probablement le cas, il faut aussi activer le magic quotes, qui consiste à ajouter un caractère d'échappement à chaque caractère spécial pour empêcher des modifications de vos requêtes (SQL Injection) [code] ; Magic quotes for incoming GET/POST/Cookie data. magic_quotes_gpc = On [/code]
Fichier
Newsletter
Recevez les dernières actualités tech directement dans votre boîte mail.
S'inscrire
Forum
-
Derniers messages
Réseaux et Télécom
Edpnet
Bavardages
Séries TV, vous regardez quoi?
Bavardages
Aujourd'hui, je rénove ou je construis ^^
Informations
Besoin d’avis sur l’UX de mon mini-projet web (et plus globalement sur ce qui vous rebute sur un site) ?
Software
problème sur windows 10
Réseaux et Télécom
Problème wifi (POE)
Software
Postfix - Need help
Bavardages
Oh râge oh désespoir !
Programmation
Enregistrement client et envoi mail
Software
SÉCURITÉ MACBOOK
Actualités
-
Archives
Consoles
26-08
Le pack Nintendo Switch 2 + Nintendo Switch Sports Resort sortira le 22 octobre
Programmation
26-08
Les robotaxis de Waymo arrivent en Europe : opérationnels d'ici 2027.
Windows
26-08
Windows on Arm dépasse les 7 000 applications vérifiées : voici ce qui change pour les utilisateurs
Matériel
26-08
OpenAI a dévoilé sa propre puce d'IA
Apple
26-08
Apple a dévoilé les nouveaux processeurs M5 Ultra et M6.
Ada
CSS
Cobol
CPP
HTML
Fortran
Java
JavaScript
Pascal
Perl
PHP
Python
SQL
VB
XML
Anon URL
DailyMotion
eBay
Flickr
FLV
Google Video
Google Maps
Metacafe
MP3
SeeqPod
Veoh
Yahoo Video
YouTube
6px
8px
10px
12px
14px
16px
18px
Informaticien.be
- © 2002-2026
Akretio
SRL - Generated via
Kelare
Haut de page