Fichiers sensibles
Vérification de l'exposition des fichiers sensibles Shopify
Les fichiers de configuration Shopify (config/settings_data.json, .shopify, config.yml) peuvent exposer des données critiques. Détectez leur présence et apprenez à les sécuriser.
Ce que vérifie ce test
Ce test vérifie si des fichiers sensibles Shopify (config/settings_data.json, .shopify, config.yml, shopify.yml) sont accessibles publiquement. Ces fichiers peuvent contenir des paramètres de configuration, des identifiants ou des informations sur votre boutique. Leur exposition peut compromettre la sécurité de votre site e-commerce.
Notre recommandation
Assurez-vous que ces fichiers ne sont pas accessibles via l'URL. Placez-les en dehors du dossier public ou configurez le serveur pour les bloquer. Vérifiez régulièrement leur accessibilité.
Tests de sécurité