[Actualités]
OpenAI a exempté les gens des questions de sécurité.
[Actualités]
System Shock 2 : 25th Anniversary Remaster gratuit sur l'Epic Games Store jusqu'...
[Actualités]
Test Fire Emblem : Fortune's Weave (Nintendo Switch 2) - La fin du monde n'est q...
[Actualités]
Noël sur Spotify a déjà commencé : les données d'écoute sont surprenantes
[Actualités]
Gemini sur Android Auto vous proposera des suggestions proactives
[Actualités]
Sony a dévoilé le QSSR pour PS5
[Actualités]
Google a interdit l'installation de logiciels provenant de sources autres que Go...
[Actualités]
Windows 11 26H2 retrouve une capacité de RAM allant jusqu'à 2 Go.
[Actualités]
Microsoft a rencontré un problème avec son propre cloud et ignore ce qui s'est...
[Actualités]
Test Order Automatica (PS5) - Un roguelite tactique
[Articles]
Yu-Gi-Oh! - Édition Millénium tome 2
[Articles]
Fire Emblem : Fortune's Weave
[Articles]
Souris Trust Vyran
[Articles]
Souris Trust Zevo
[Articles]
Order Automatica
[Articles]
Bleach Deluxe tome 1 : Arc de l'Agent Shinigami (1)
[Articles]
Ancient Farm
[Articles]
Yu-Gi-Oh! - Édition Millénium tome 1
[Articles]
ESET lance de nouvelles fonctionnalités B2B pour l'ère de l'IA
[Articles]
Gallipoli
Se connecter
Se connecter
Inscription
Mot de passe perdu
Connexion
Actualités
Lettre d'information
Proposer une actualité
Archives
Actualités
Articles
Programmation
Press Release
Matériel
Logiciels
Livres
Bandes Dessinées
Interviews
Derniers commentaires
Jeux Vidéos
PC
PlayStation 5
Xbox Series X
Nintendo Switch 2
Nintendo Switch
PlayStation 4
Autres plateformes
Forum
Derniers messages
Informatique
Fun
Divers
Logithèque
Blogs
Divers
A Propos
Annonceurs
Contact
Recherche
RSS
Se connecter
Se connecter
Inscription
Mot de passe perdu
Connexion
Editer un article
Titre
Mots Clés
Texte
Alors, première chose à faire, activer le safe_mode, si on peut s'en passer, le safe_mode est une sécurité importante pour empêcher les scripts d'exécuter, par exemple, n'importe quelle commande système avec les droits du serveur web (et donc de profiter de failles). [code]safe_mode = On[/code] Ensuite, il n'est pas non plus mauvais de cacher l'existence de PHP sur le serveur: [code]; Decides whether PHP may expose the fact that it is installed on the server ; (e.g. by adding its signature to the Web server header). It is no security ; threat in any way, but it makes it possible to determine whether you use PHP ; on your server or not. expose_php = Off[/code] Si on cache l'existence de PHP, il vaut aussi mieux ne pas afficher les erreurs provoquées par les scripts mais les sauver dans un log. En effet, dans un environnement de production, il ne faut en théorie plus avoir d'erreur mais ne garder cette option que pour le serveur de développement: [code]; Print out errors (as a part of the output). For production web sites, ; you're strongly encouraged to turn this feature off, and use error logging ; instead (see below). Keeping display_errors enabled on a production web site ; may reveal security information to end users, such as file paths on your Web ; server, your database schema or other information. display_errors = Off ; Log errors into a log file (server-specific log, stderr, or error_log (below)) ; As stated above, you're strongly advised to use error logging in place of ; error displaying on production web sites. log_errors = On [/code] Depuis de nombreuses versions, les options de PHP désactivent par défaut la création de variables contenant les valeurs de l'URL (Ex: index.php?page=plop crée la variable $page). Néanmoins, il est bon de vérifier que cette option est bien désactivée pour empêcher des attaques. [code]; You should do your best to write your scripts so that they do not require ; register_globals to be on; Using form variables as globals can easily lead ; to possible security problems, if the code is not very well thought of. register_globals = Off [/code] Si vous utilisez une base de donnée, ce qui est probablement le cas, il faut aussi activer le magic quotes, qui consiste à ajouter un caractère d'échappement à chaque caractère spécial pour empêcher des modifications de vos requêtes (SQL Injection) [code] ; Magic quotes for incoming GET/POST/Cookie data. magic_quotes_gpc = On [/code]
Fichier
Newsletter
Recevez les dernières actualités tech directement dans votre boîte mail.
S'inscrire
Forum
-
Derniers messages
Réseaux et Télécom
Edpnet
Bavardages
Séries TV, vous regardez quoi?
Bavardages
Aujourd'hui, je rénove ou je construis ^^
Informations
Besoin d’avis sur l’UX de mon mini-projet web (et plus globalement sur ce qui vous rebute sur un site) ?
Software
problème sur windows 10
Réseaux et Télécom
Problème wifi (POE)
Software
Postfix - Need help
Bavardages
Oh râge oh désespoir !
Programmation
Enregistrement client et envoi mail
Software
SÉCURITÉ MACBOOK
Actualités
-
Archives
Programmation
02-10
OpenAI a exempté les gens des questions de sécurité.
Jeux Vidéos
02-10
System Shock 2 : 25th Anniversary Remaster gratuit sur l'Epic Games Store jusqu'au 8 octobre
Jeux Vidéos
02-10
Test Fire Emblem : Fortune's Weave (Nintendo Switch 2) - La fin du monde n'est que le début
Musique
02-10
Noël sur Spotify a déjà commencé : les données d'écoute sont surprenantes
Programmation
02-10
Gemini sur Android Auto vous proposera des suggestions proactives
Ada
CSS
Cobol
CPP
HTML
Fortran
Java
JavaScript
Pascal
Perl
PHP
Python
SQL
VB
XML
Anon URL
DailyMotion
eBay
Flickr
FLV
Google Video
Google Maps
Metacafe
MP3
SeeqPod
Veoh
Yahoo Video
YouTube
6px
8px
10px
12px
14px
16px
18px
Informaticien.be
- © 2002-2026
Akretio
SRL - Generated via
Kelare
Haut de page