Fichiers sensibles
Vérification de l’exposition des fichiers de configuration
Apprenez à identifier les fichiers de configuration exposés publiquement (comme .env, config.php, settings.php) et à les protéger pour éviter les fuites de données et les prises de contrôle.
Ce que vérifie ce test
Ce test vérifie si des fichiers de configuration sensibles (comme .env, config.php, settings.php) sont accessibles publiquement. Ces fichiers contiennent souvent des identifiants, des clés API et des paramètres critiques de votre application. Leur exposition peut entraîner une compromission totale de votre site et de vos données.
Notre recommandation
Placez tous les fichiers de configuration en dehors du dossier public de votre site. Si ce n’est pas possible, configurez votre serveur pour en interdire l’accès direct (ex: avec .htaccess ou les permissions). Dans Laravel, le fichier .env doit être inaccessible depuis le web – vérifiez que votre configuration serveur bloque bien cet accès.
Tests de sécurité