




| Resultats | security cgi_bin force_redirect | Contact |
|
Manuel PHP
|
|
Table : .Faiblesses connues.Cas 1 : Tous les fichiers sont publics .Cas 2 : Utilisation de la directive de compilation --enable-force-cgi-redirect .Cas 3 : Utilisation du "doc root" ou du "user dir" .Cas 4 : L'exécutable PHP à l'extérieur de l'arborescence du serveur |
security cgi_bin force_redirectCas 2 : Utilisation de la directive de compilation --enable-force-cgi-redirectCette option de compilation prévient quiconque d'appeler directement un script avec l'url http://my.host/cgi-bin/php/secretdir/script.php. Dans ce cas-là, PHP parsera le fichier uniquement s'il y a eu redirection. Habituellement, le serveur web Apache réalise une redirection grâce aux directives suivantes :
Cette option a uniquement été testée avec Apache et
compte sur Apache pour affecter la variable d'environnement non-standard
|

