Précédent   Forum des professionnels en informatique > PHP > Outils > Zend > Zend Framework
Zend Framework Forum d'entraide sur la programmation PHP avec Zend Framework. Avant de poster -> FAQ ZF, Cours ZF
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 30/06/2011, 14h44   #1
Invité de passage
 
Homme said EL KARIMI
informaticien de gestion (bac +3))
Inscription : mai 2009
Messages : 6
Détails du profil
Informations personnelles :
Nom : Homme said EL KARIMI
Âge : 24
Localisation : Maroc

Informations professionnelles :
Activité : informaticien de gestion (bac +3))
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : mai 2009
Messages : 6
Points : 2
Points : 2
Envoyer un message via MSN à elkarimi Envoyer un message via Yahoo à elkarimi
Par défaut Problème de sécurité en zendframework

internaute puisse accèder à ton fichier de config http://www.sit.com/application/configs/application.ini par exemple ne te semble pas problématique ???
et est ce qu'on peut savoir comment empêché l'acces direct à ce fichier de configuration
elkarimi est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/06/2011, 14h48   #2
Invité de passage
 
Homme said EL KARIMI
informaticien de gestion (bac +3))
Inscription : mai 2009
Messages : 6
Détails du profil
Informations personnelles :
Nom : Homme said EL KARIMI
Âge : 24
Localisation : Maroc

Informations professionnelles :
Activité : informaticien de gestion (bac +3))
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : mai 2009
Messages : 6
Points : 2
Points : 2
Envoyer un message via MSN à elkarimi Envoyer un message via Yahoo à elkarimi
Par défaut problématique

alors est ce que c'est un risque que le fichier de configuarion application.ini dans notre application zenframework qui centient le username et le password de notre bd accessible par l'internaut1??????????????????????????
elkarimi est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 01/07/2011, 14h17   #3
Modératrice
 
Avatar de Celira
 
Femme
Développeuse PHP/Java
Inscription : avril 2007
Messages : 3 656
Détails du profil
Informations personnelles :
Sexe : Femme
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Développeuse PHP/Java

Informations forums :
Inscription : avril 2007
Messages : 3 656
Points : 5 359
Points : 5 359
Peut-être pourrais-tu reformuler ta question de façon à ce qu'on puisse la comprendre et que tu ais une chance d'obtenir une réponse ?

Parce que là, franchement, j'ai rien compris.
__________________
Modératrice PHP
Aucun navigateur ne propose d'extension boule-de-cristal : postez votre code et vos messages d'erreurs. (Rappel : "ça ne marche pas" n'est pas un message d'erreur)

Pour afficher votre code en couleurs : [CODE=php][/CODE] (bouton # de l'éditeur)
Celira est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/07/2011, 17h38   #4
Membre chevronné
 
Homme Taoufiq Ben
Développeur Web
Inscription : mai 2009
Messages : 460
Détails du profil
Informations personnelles :
Nom : Homme Taoufiq Ben
Âge : 25
Localisation : Maroc

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : mai 2009
Messages : 460
Points : 644
Points : 644
Le dossier application n'est pas accessible depuis http://www.sit.com/application/configs/application.ini, parce-que le dossier application est de même niveau que le public_html alors tu pourra seulement accéder au dossier qui sont dans le public_html.

http://www.sit.com/ pointe vers l'index dans public_html.
m4riachi est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 03h45.


 
 
 
 
Partenaires

Hébergement Web