Quote from: grand-mère at Oct 09, 2006, 04:00 PM
Bon, j’ai l’impression que j’aurais dû me taire..parce là on se met tous à faire des bêtises..
@grand-mère : Non il ne s’agit pas de se taire au contraire cela soulève une bonne question.
La sécurité est au coeur des préoccupations de l’équipe de développement de MODx.
Toute idée d’amélioration est la bienvenue. Le fait de mettre le doigt sur un point important mérite de prendre un peu de temps et de répondre dans un esprit constructif et d’amélioration continue.
Dans le cas qui nous préoccupe aujourd’hui, il est dangereux de laisser des répertoires du site en écriture pour tout internaute.
La réponse de David est pertinente : il s’agit d’un paramètre de configuration du php et non une faille de sécurité de MODx.
Aussi, j’invite les uns et les autres de contacter vos hébergeurs pour obtenir une configuration qui permet une meilleur sécurité. Une intrusion peut faire beaucoup de dégat et sur le plan juridique, vous en êtes responsable (du moins en partie). Mais vis à vis de votre ou de votre société, c’est vous le responsable.
Donc mieux vaut prévenir que guérir.