Fichiers sensibles
Vérification de l’accès au fichier parameters.php de PrestaShop
Le fichier parameters.php contient les identifiants de la base de données PrestaShop. Vérifiez qu’il n’est pas accessible publiquement et apprenez à le sécuriser.
Ce que vérifie ce test
Ce test vérifie si le fichier de configuration de PrestaShop (parameters.php) est accessible publiquement. Ce fichier contient les identifiants de connexion à la base de données, les paramètres de sécurité et les clés de cryptage de votre boutique. Son exposition permet à un attaquant de voler vos données clients, vos commandes et de prendre le contrôle total de votre site e-commerce.
Notre recommandation
Assurez-vous que le fichier parameters.php n’est pas accessible depuis le web. Par défaut, il est placé dans le dossier /app/config/, qui doit être protégé par votre serveur. Utilisez des permissions restrictives (chmod 644) et ajoutez une règle dans votre .htaccess pour bloquer tout accès direct à ce fichier. Vérifiez régulièrement son accessibilité.
Tests de sécurité