Configuration serveur
Vérification de l’affichage des erreurs PHP sur WordPress
L’affichage des erreurs PHP sur un site WordPress en production expose des informations sensibles sur votre configuration et votre code. Apprenez à les désactiver pour renforcer la sécurité.
Ce que vérifie ce test
Ce test vérifie si des erreurs PHP sont affichées publiquement sur votre site WordPress. WordPress peut afficher des erreurs PHP si WP_DEBUG_DISPLAY est activé dans le fichier wp-config.php. L’affichage des erreurs révèle des informations sensibles comme les chemins de fichiers, les versions de PHP, les requêtes SQL, et parfois même des identifiants. Ces données facilitent l’exploitation de vulnérabilités.
Notre recommandation
Désactivez l’affichage des erreurs en production en définissant WP_DEBUG_DISPLAY à false dans votre wp-config.php. Pour le débogage, utilisez un fichier de logs (WP_DEBUG_LOG) ou un service de monitoring des erreurs (ex: Sentry, Bugsnag). Assurez-vous également que display_errors est à Off dans votre php.ini pour une sécurité renforcée.
Tests de sécurité