[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Tentatives possible réussies attaque serveur



Le 02/10/2015 13:38, BERTRAND Joël a écrit :

J'ai bien compris. Ce qui m'inquiète, c'est la réponse '200' qui aurait
tendance à indiquer qu'un utilisateur distant peut récupérer le contenu
de /etc/passwd.

Non. La réponse 200 indique qu'il y a bien un fichier /index.php et que celui-ci a répondu sans se planter, c'est tout. Si le fichier index.php ne s'occupe pas de la "query string", il n'y a absolument pas à s'inquiéter.

--
Bernard.
20 ans d'utilisation de Debian. Comme le temps passe...


Reply to: