c'est pas dangereux de faire ca ?

c'est pas dangereux de faire ca ? - PHP - Programmation

Marsh Posté le 18-03-2006 à 14:42:48    

mattez-moi la source de cette page http://www.elbakin.net/plume/fanta [...] ise-Narnia
y le nom de toutes les tables et de la base MySQL utilisées pour générer le site...

Reply

Marsh Posté le 18-03-2006 à 14:42:48   

Reply

Marsh Posté le 18-03-2006 à 15:31:50    

en cas de prob, pour débugger cest super utile. Si la personne na pas acces a la base de donnée elle peux rien faire mais il est vrai que pour trouver des failles ca peux etre assez pratique d'avoir ces informations pour un hackeur.

Reply

Marsh Posté le 18-03-2006 à 16:49:34    

Oui c'est dangereux puisqu'on est jamais à l'abrit du faille de scéurité type SQL injection. Donc si quelqu'un en trouve une, on lui facilite considérablement le travail pour faire un p'tit cou de DROPE TABLE.
 
En fait c'est le genre de chose qui ne doit pas être utilisé en prod, mais en dev ça peut servir selon les cas.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed