|
|
||||
|
Accueil
Articles
Logiciels
Liens |
Powered by Unknown !PHPLes applications PHP affichent spontanément certaines informations sensibles :
Ces affichages peuvent-être débrayés en modifiant la valeur par défaut de la directive expose_php de "On" à "Off" dans le fichier de configuration de PHP (généralement dans /usr/local/lib/php.ini). Le serveur se comporte alors comme suit :
Les dernières traces peuvent être éliminées en appliquant le patch proposé dans l'article sur Apache :
Pour être complet, il faut également dans le fichier de configuration de PHP :
Et dans le fichier de configuration d'Apache :
Ce dernier point est cependant bien détaillé dans la documentation de PHP. Derniers avertissementsLe cas échéant, n'oubliez pas d'enlever ce genre de choses sur les pages du serveur Web :
Prenez garde également aux fuites d'informations liées à l'utilisation des fonctions telles que phpinfo, phpversion, zend_version, php_sapi_name, php_uname, et, éventuellement, telles que phpcredits, php_logo_guid ou encore zend_logo_guid dans vos applications PHP. Pour plus de tranquillité, vous pouvez désactiver ces fonctions à partir du fichier de configuration de PHP et de la directive disable_functions, comme dans l'exemple suivant :
|