Pour cette dernière solution, il faut savoir si les gens utilisent ou pas la fonctionnalité pour savoir si on peut l'appliquer...
Non, cette solution est une solution temporaire, le temps de patcher. A mon avis il vaut mieux désactiver la chose meme si les gens l'utilisent plutot qu'avoir une faille de sécu connue (php est assez connu et la faille n'est pas passée inapercue) permettant d'obtenir les droits du serveur web.
Enfin c'est vrai que ca dépend de la politique de l'hebergeur, certains prefèrent jouer les autruches ou tabler sur la probabilité qu'ils n'auront rien.
[^] # Re: dans leur intéret
Posté par Éric (site web personnel) . En réponse à la dépêche Les hébergeurs qui ont patché PHP. Évalué à 1.
Pour cette dernière solution, il faut savoir si les gens utilisent ou pas la fonctionnalité pour savoir si on peut l'appliquer...
Non, cette solution est une solution temporaire, le temps de patcher. A mon avis il vaut mieux désactiver la chose meme si les gens l'utilisent plutot qu'avoir une faille de sécu connue (php est assez connu et la faille n'est pas passée inapercue) permettant d'obtenir les droits du serveur web.
Enfin c'est vrai que ca dépend de la politique de l'hebergeur, certains prefèrent jouer les autruches ou tabler sur la probabilité qu'ils n'auront rien.
Ceci dit un path c'est vite mis en place.