Configuration serveur
Vérification de l’affichage des erreurs PHP sur Drupal
L’affichage des erreurs PHP sur un site Drupal en production expose des informations sensibles sur votre configuration. Apprenez à les désactiver pour renforcer la sécurité de votre site.
Ce que vérifie ce test
Ce test vérifie si des erreurs PHP sont affichées publiquement sur votre site Drupal. L’affichage des erreurs en production révèle des informations comme les chemins de fichiers, les versions de PHP, les requêtes SQL et parfois des identifiants. Ces données facilitent les attaques ciblées et compromettent la sécurité de votre site.
Notre recommandation
Désactivez l’affichage des erreurs en production dans settings.php en définissant 'ini_set('display_errors', 'Off');'. Pour le débogage, utilisez un fichier de logs configuré dans settings.php (syslog ou logfile). Assurez-vous également que display_errors est à Off dans votre php.ini.
Tests de sécurité