



|
Manuel PHP
|
|
Table : .Faiblesses connues.Cas 1 : Tous les fichiers sont publics .Cas 2 : Utilisation de la directive de compilation --enable-force-cgi-redirect .Cas 3 : Utilisation du "doc root" ou du "user dir" .Cas 4 : L'exécutable PHP à l'extérieur de l'arborescence du serveur |
security cgi_bin shellCas 4 : L'exécutable PHP à l'extérieur de l'arborescence du serveurUne solution extrêmement sécurisée consiste à mettre l'exécutable PHP à l'extérieur de l'arborescence du serveur web. Dans le répertoire /usr/local/bin, par exemple. Le problème de cette méthode est que vous aurez à rajouter la ligne suivante :
Pour que l'exécutable PHP prenne en compte les variables
d'environnement
|

