IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

EDI, CMS, Outils, Scripts et API PHP Discussion :

[Configuration] [Sécurité] safe mode php5


Sujet :

EDI, CMS, Outils, Scripts et API PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Décembre 2006
    Messages
    105
    Détails du profil
    Informations forums :
    Inscription : Décembre 2006
    Messages : 105
    Par défaut [Configuration] [Sécurité] safe mode php5
    Bonjour

    J'ai essayé d'installer une application (dotclear 2b7) et j'ai passablement eu de difficulté. J'ai vu quelques erreurs et entre autre une relative au safe mode...qui est activé.

    J'ai demandé à ce que l'on désactive ce safe mode...et on me dit,

    Cette restriction est tout sauf obsolète En fait je considèrerait plûtot
    obsolète comme façon de programmer toute application qui exige le safe mode à
    off La raison est simple, le safe mode prévient l'execution de code
    arbitraire et les injections. Je l'ai désactivé pour vous, mais pas
    responsables des accidents

    Comme je mis connais peu, la seule chose que je sais c'est que le safemode semble disparu de php6...j'aimerais avoir votre avis sur cette notion de safe_mode et surtout sur le fait de le désactiver.

    Merci

  2. #2
    Membre expérimenté

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Par défaut
    Le safe_mode intègre plus d'une limitation, la principale étant l'accès aux fichiers, elle s'avère être trop sévère dans certains cas et pas du tout dans d'autres (à cause de la vérification de l'uid ou du gid du processus par rapport à celui du fichier que l'on tente de manipuler). La directive open_basedir, maintenue dans PHP 6, offre une alternative bien plus censée à mon goût (rien n'empêche de combiner les deux actuellement).

    Par contre je ne vois pas en quoi elle vous protège des injections et de l'exécution arbitraire de code

  3. #3
    Membre confirmé
    Inscrit en
    Décembre 2006
    Messages
    105
    Détails du profil
    Informations forums :
    Inscription : Décembre 2006
    Messages : 105
    Par défaut
    merci pour les infos,

    Y a t-il d'autres opinions,

    Comment argumenter la position de mettre le safe_mode à off? En quoi le off viendrait "accidenter" plus que le safe_mode à ON

Discussions similaires

  1. Probleme de SAFE MODE !!
    Par Mike91 dans le forum Apache
    Réponses: 3
    Dernier message: 06/06/2006, 15h26
  2. Réponses: 3
    Dernier message: 24/03/2006, 20h46
  3. Mon XP ne fonctionne plus qu'en safe mode
    Par beegees dans le forum Windows XP
    Réponses: 6
    Dernier message: 30/09/2005, 14h59
  4. Réponses: 2
    Dernier message: 05/10/2004, 22h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo