Ver Mensaje Individual
  #1 (permalink)  
Antiguo 23/09/2009, 10:13
RickH
 
Fecha de Ingreso: septiembre-2009
Mensajes: 5
Antigüedad: 15 años, 7 meses
Puntos: 0
archivos .inc y su vulnerabilidad

Que tal
Estoy revisando un sitio en asp para documentarlo, y entre todo tengo que hacer recomendaciones de buenas practicas. En general yo sabia que en php no se debe usar los archivos .inc porque dicha extension no es procesada por el servidor web y, si alguien supiera la ruta, podria ver estos archivos como texto plano en su navegador. Segun he buscado en ASP tambien sucede esto, pero estoy probando si realmente existe la vulnerabilidad ya que me pasaron una carpeta con el codigo fuente, con lo cual se donde estan los archivos .inc. He intendado varias veces acceder a ellos en la barra de direcciones pero simplemente no me los muestra, entonces la pregunta es: ¿esta vulnerabilidad aun existe? no quiero ir a dar recomendaciones que ya no son validas.

Muchas gracias
Rick