• [^] # Re: D'autres trucs

    Posté par (courriel, site web personnel) . En réponse au journal Sécurisation d'applications PHP hébergées sur du LAMP. Évalué à 2.

    >> désactiver certaines fonctions si on en a pas besoin
    >
    > Ce modèle de sécurité (liste noire) est bancal à mon avis. Plutôt que de lister
    > quelques fonctions dangeureuses, il vaut mieux dresser une liste exhaustive des
    > fonctions dont on a besoin (liste blanche). Je ne sais pas si c'est possible en PHP,
    > mais ça serait la meilleure solution.

    C'est pas beaucoup mieux : il suffit qu'une des fonctions whitelistées ne soit pas blindée pour qu'on puisse faire ce qu'on veut dans le contexte de PHP. De plus, je ne vois pas beaucoup de cas d'utilisation de PHP dans lesquels il serait faisable d'auditer toutes les fonctions utilisées.

    Il me semle plus efficace de s'appuyer sur les mécanismes de sécurité du système qui sont a priori bien mieux audités et donc fiables. Chaque contexte dans son espace d'adressage propre sans possibilité d'interagir avec le monde extérieur en dehors de certaines interfaces prédéfinies. Bon, après il y a un problème de performances potentiel mais il existe des compromis.

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.