• [^] # Re: phpBB

    Posté par (site web personnel) . En réponse au journal Nouveautés de l'hébergement chez free.fr : wiki, forum, blog, sondage.... Évalué à 4.

    S'il n'y avait que ça comme faille ...

    La première chose à faire quand on installe quelque chose chez free, pour peu que ce quelque chose gère des sessions, est de protéger le dossier sessions/ qu'on doit créer à la racine de son site (un simple .htaccess avec un Deny from all dans ce dossier suffit).

    Proposer une installation automatique de scripts php, soit, ça permet à n'importe quel profane d'installer ce qu'il veut. Mais ne pas le prévenir qu'il y a une faille de sécurité potentielle en faisant ça, je trouve ça limite. Et ce n'est pas faute de l'avoir signalé plusieurs fois à free, que nenni, pas un mot sur la protection du dossier sessions/ sur leur site :/