[Quickie] PHP - Ne pas écrire de fichier «inc».
Si votre serveur Apache n'est pas configuré correctement, il provoque des fichiers. Inc est affiché sur l'écran. Bientôt, tout le contenu du fichier est affiché dans le navigateur.
Disons que vous avez un fichier dans lequel la flèche de vos paramètres système, telles que: Hôte de la base de données, nom d'utilisateur et mot de passe.
Enregistré sous le nom de config.inc.
En accédant à ce fichier directement par l'URL voir ce qui arrive:
Mais vous devriez vous poser: «Que si je mets une folle vraiment dans le nom du fichier? _conf_sistema_.inc type de personne ne sera capable de découvrir le nom du fichier et il ne sera jamais accessible directement par l'URL. "
C'est là que vous avez tort!
Faire la recherche Google suivants:
filetype: mysql_connect inc
Voir le résultat:
Google a trouvé des fichiers. Inc contenant 'mysql_connect' le texte.
Maintenant nous ouvrons le premier résultat de cette recherche:
Je pense que j'ai besoin de rien dire de plus ... regarder le mot de passe de la base de données là-bas.
Combien de fois la configuration d'Apache est sous notre commande la solution n'est pas d'écrire des fichiers. INC
J'espère avoir aidé!
Un gros câlin


![config.inc être affiché dans Firefox config.inc 300x178 [Rapidinha] PHP Não escreva arquivos .inc](http://marcelosabadini.com.br/blog/wp-content/uploads/2010/02/config.inc-300x178.jpg)
![busca.no.google busca.no.google 300x241 [Rapidinha] PHP Não escreva arquivos .inc](http://marcelosabadini.com.br/blog/wp-content/uploads/2010/02/busca.no.google-300x241.png)
![busca.google.resultado busca.google.resultado 300x241 [Rapidinha] PHP Não escreva arquivos .inc](http://marcelosabadini.com.br/blog/wp-content/uploads/2010/02/busca.google.resultado-300x241.png)

2 Responses to "[Quickie] PHP - Ne pas écrire de fichier« inc ».
Saba .. BLZ tous mes démoniste ... bon conseil ... étreintes
Pour Edinho (2 commentaires) sur 11/03/2010
nôtre, très ami de blogue gsotei, encore plus que vous avez dit cela dépend de la configuration qui a été fait dans apache et Nois pauper simples qui s'appuient sur l'hébergement mutualisé n'est pas recommandé, même.
Je pense qu'une solution pour ceux qui aiment utiliser. Inc et à utiliser. Inc.php.
un gros câlin.
Par Joshua (4 commentaires) sur 27/08/2011