OVH Cloud OVH Cloud

Crash server --> affichage code source php ???

3 réponses
Avatar
Steph
Bonjour,

Celà peut-il arriver que le serveur parsant le php crashe et renvoie le
code source au navigateur en clair ?

Je me pose la question car j'ai vu çà avec de l'asp (printscreen à l'appui)

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire

3 réponses

Avatar
FAb
Steph writes:

Bonjour,

Celà peut-il arriver que le serveur parsant le php crashe et renvoie le code
source au navigateur en clair ?

Je me pose la question car j'ai vu çà avec de l'asp (printscreen à l'appui)


Tu frôles des notions de calculabilité là non ?
Es-tu sûr qu'il soit possible de prouver qu'en cas d'anomalie quelque part dans
le code du serveur les scripts php ne voient pas leurs sources divulguées ??

Le gars qui ne répond non fermement, je m'en méfierai(s).
Et pis ça dépend du serveur non ?

FAb

Avatar
Marc

Celà peut-il arriver que le serveur parsant le php crashe et renvoie le
code source au navigateur en clair ?

Je me pose la question car j'ai vu çà avec de l'asp (printscreen à l'appui)



je pense que le risque est plus grand que le serveur envoie les
sources parce qu'il est mal configuré que lors d'un crash. D'ailleurs
une configuration Linux opérationnelle ne crash pratiquement pas
(ca ne devrait pas arriver).

Avatar
Leonick

Celà peut-il arriver que le serveur parsant le php crashe et renvoie
le code source au navigateur en clair ?

Je me pose la question car j'ai vu çà avec de l'asp (printscreen à
l'appui)



je pense que le risque est plus grand que le serveur envoie les
sources parce qu'il est mal configuré que lors d'un crash. D'ailleurs
une configuration Linux opérationnelle ne crash pratiquement pas
(ca ne devrait pas arriver).
Ben si, même avec une confi Linux. Ca m'est arrivé avec le serveur de la

Fac, j'ai eu pendant une matinée le code des pages php non parsé et donc
j'avais accès aux codes d'accès de la base de données sur les pages
d'une personne. Je lui ai vite expliqué comment mettre tous les accès
base de données et autres connexions en dehors du www

--
Leonick
http://bike-in-eire.champignytriathlon.org 2 cyclistes en Irlande