lousixtyfour a écrit :
oui mais qu'en est-il du script?
Va-t-il s'exécuter s'il est en dehors de la racine? (mais tjrs dans le répertoire principal)
|
Pardon j'avais pas tilté Tu le laisses dans l'arborescence du site ça pose pas de soucis.
Citation :
Je n'ai pas de serveur apache perso, c'est celui de lycos. Tout ce que je peux faire c'est placer un fichier .htaccess
|
C'est dans le htaccess que tu définis les règles pour le répertoire courant.
Citation :
Mais bon si le fichier est en dehors de www, comment un utilisateur averti peut-il y avoir accès? Si le site est aspiré, est-ce que c'est sslt le www ou tout le répertoire principal?
|
Il pourra pas via http, donc toi non plus via des redirections http par exemple.
Citation :
A quoi penses-tu par exemple?
|
Rien de particulier, c'est juste que si tu te sers de variable non filtrées pour des trucs comme ça, on peut toujours envisager un dérapage de ce que tu avais précu surtout si tu prévois de gestion d'erreur, de tests de tout... C'est juste un avertissement au code propre et bien filtré
Citation :
Au fait, si qq'un lit le script, il lira le chemin d'accès au fichier txt en dehors du répertoire racine. Est-ce que cela pose un problème pour la sécurité?
|
Non puisqu'il ne devrait pas pouvoir lire ce code, dans le cas extrême il pourra pas accéder au fichier en dehors du répertoire racine du site.
Néanmoins s'il arrive à faire péter le code, c'est qu'il est surement capable de faire péter le serveur et y accéder via des moyens détourner donc à ce niveau de toutes façons
Au final l'idéal, si t'es un peu parano, tu peux mais ton fichier hors de portée du site comme ça pas de questions à se poser.
Sinon tu peux en interdire simple l'accès en le laissant là où il doit être et ça évite d'avoir du bordel dans tous les sens.
Bref on parlotte pas mal pour pas grand chose! htaccess
Code :
- <Files ton_fichier.txt>
- deny from all
- </Files>
|