Attention : vous consultez actuellement la documentation dédiée aux versions 1.x de Moodle. La documentation pour les versions 2.x de Moodle est consultable ici : report/security/report security check displayerrors, celle pour les versions 3.x de Moodle est consultable ici : report/security/report security check displayerrors et celle pour Moodle 4.x est consultable là : report/security/report security check displayerrors.

report/security/report security check displayerrors

De MoodleDocs
Révision datée du 18 mars 2011 à 11:58 par Vladimir SEKELJ (discussion | contributions) (Page créée avec « Si PHP est réglé sur "affichage des erreurs" alos n'importe qui peut se servir des url afin d'obtenir des informations sensibles sur la structure des dossiers et plus. Dan... »)
(diff) ← Version précédente | Voir la version actuelle (diff) | Version suivante → (diff)
Aller à :navigation, rechercher

Si PHP est réglé sur "affichage des erreurs" alos n'importe qui peut se servir des url afin d'obtenir des informations sensibles sur la structure des dossiers et plus.

Dans le bloc administration > Serveur > Débogage : décocher les items "afficher les informations de débogage et mettre "message de débogage" sur "aucun" dans la liste déroulante. Avec ces réglages, vous devriez être en sureté et cela devrait apparaître sur le rapport > Panorama de sécurité.

Sinon, sur vote serveur, rechercher le fichier php.ini, ouvrez-le et rechercher "display_errors". Vérifier que le paramètre est bien sur "display_errors = off" puis enregistrer.