2010-06-18 5 views
1

Ceci est le rapport PhpSecInfo pour nos serveurs: alt text http://img375.imageshack.us/img375/9104/security.jpg Je ne peux pas accéder à php.ini pour les avertissements de correction. Je veux savoir, le pirate peut-il accéder à la base de données avec ces paramètres? J'ai un site très simple qui lit les données de la base de données. Il y a mysql_real_escape_string, un filtre de données numériques, sprintf vs dans mes requêtes. S'il vous plaît aidez-moi à ce sujet. Merci beaucoup.Configuration du serveur: Rapport PhpSecInfo

+1

8 Mo de mémoire limite recommandée? Ah ah ah ah. Une installation Wordpress normale va s'étouffer là-dessus. Sinon, outil très intéressant, merci de me le faire savoir! –

+0

vous êtes les bienvenus :) – TheNone

Répondre

1

Je veux savoir, Le pirate peut-il accéder à la base de données avec ces paramètres?

n °

Bien sûr, vous devez désinfectez régulièrement les données que vous utilisez dans vos requêtes Mysql, qui est quelque chose que ce test ne peut pas détecter. Mais vous dites que vous faites déjà cela, donc il ne devrait pas y avoir de problème.

Questions connexes