|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Inscrit
Inscription : juin 2006 Messages : 531 ![]() |
Bonjour,
J'avais lu une fois que pour assurer une bonne sécurité, il est utile de placer ses scripts en dehors du répertoire WWW afin qu'ils ne puissent être ouverts dans le navigateur. Je le fais, mais pas toujours et je voudrais savoir si c'est bien utile et si oui pourquoi. Qu'en pensez-vous ? |
|
|
00
|
|
|
#2 | |
|
Expert Confirmé
![]() Développeur informatique Inscription : février 2005 Messages : 2 982 ![]() |
Citation:
__________________
Mon avatar ? Ce n'est rien, c'est juste la tête que je fais lorsque je vois un code complètement frappa dingue !... |
|
|
|
00
|
|
|
#3 |
|
Membre actif
![]() Inscription : mai 2005 Messages : 147 ![]() |
>Problème se résou simplement donnant comme extension .php ou .inc.php
si l'interpréteur php tombe en rade pour une raison ou une autre le code sera visible quelque soit l'extension. en revanche : où toto.php est placé en dehors du www n'affichera que "include('toto.php');" sur le navigateur, et toto.php restera inacessible tout comme son code (le mieux est aussi d'utiliser la configuration include_path pour cacher le path réel). cela permet aussi d'empêcher d' appeler directement un script, donc oblige de passer obligatoirement par le fichier qui l'inclue (ça peut éviter des erreurs en fonction de l'architecture). + |
|
|
00
|
|
|
#4 | |
|
Expert Confirmé
![]() Développeur informatique Inscription : février 2005 Messages : 2 982 ![]() |
Citation:
Tu peux placer les fichiers scripts à l'exterieurs du www/ mais je pense que tu psychote un peut trop. Détent toi un peut
__________________
Mon avatar ? Ce n'est rien, c'est juste la tête que je fais lorsque je vois un code complètement frappa dingue !... |
|
|
|
00
|
|
|
#5 |
|
Membre actif
![]() Inscription : mai 2005 Messages : 147 ![]() |
>"L'interpréteur qui tombe en rade"
ok mais faut pas oublier : cela permet aussi d'empêcher d' appeler directement un script, donc oblige de passer obligatoirement par le fichier qui l'inclue (ça peut éviter des erreurs en fonction de l'architecture). là c'est déja plus accessible |
|
|
00
|
|
|
#6 | |
|
Membre chevronné
![]() Inscription : mai 2005 Messages : 657 ![]() |
Citation:
De nombreux hebergeurs ne permettent pas de placer des fichiers en dehors de "www", ce qui peut-être un problème si l'on veut redistribuer l'appli en question |
|
|
|
00
|
|
|
#7 |
|
Membre chevronné
![]() Inscription : décembre 2005 Messages : 766 ![]() |
Le seul interet de placer des fichiers hors de l'arbo http c'est pour des fichiers en streaming/download (et encore qu'un répertoire avec .htaccess peut faire l'affaire) ou pour des fichiers de configuration serveur tel que les .htpwrd et .htgroup... .. .
@ tchaOo° |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com