Configuration serveur
Vérification de l’affichage des erreurs PHP sur PrestaShop
L’affichage des erreurs PHP sur un site PrestaShop en production expose des informations sensibles. Apprenez à les désactiver pour renforcer la sécurité de votre boutique.
Ce que vérifie ce test
Ce test vérifie si des erreurs PHP sont affichées publiquement sur votre site PrestaShop. L’affichage des erreurs en production révèle des informations comme les chemins de fichiers, les versions de PHP, les requêtes SQL et parfois des identifiants. Ces données facilitent les attaques ciblées et compromettent la sécurité de votre boutique.
Notre recommandation
Désactivez l’affichage des erreurs en production en définissant _PS_MODE_DEV_ à false dans votre fichier config/defines.inc.php. Pour le débogage, utilisez un fichier de logs configuré dans les paramètres avancés de PrestaShop. Assurez-vous également que display_errors est à Off dans votre php.ini.
Tests de sécurité