Cuidado con la función phpinfo();.
La mayorÃa de los desarrolladores web que trabajan por cuenta propia hospedan sus websites en servidores compartidos. Usualmente cuando deseamos saber la configuración del PHP en nuestro servidor con tan solo crear una página en PHP con una llamada a esta función podemos obtener toda la información que buscamos. Ejemplo:<?php
phpinfo();
?>
Esto a su vez trae muchos peligros. Con esta llamada queda al descubierto mucha información sensitiva sobre nuestra cuenta. Username, password, etc. Es recomendable que una vez sepas la información del servidor borres el archivo que hace referencia a esta función. Nunca llames al archivo “phpinfo.php” ya que será muy fácil para cualquier hacker o usuario accesar el mismo. Sonará extremista mi nota pero lo digo por experiencia propia. Además dice un refrán que la curiosidad mató al gato. No vaya a ser que cualquier curioso mal intencionado cause un desastre en tu servidor.


Mayo 26th, 2004 at 20:38
Tienes razón que es una función práctica pero que no debe ser pública. Ahora, lo que si no entiendo es donde mencionas que revela tu password. Acabo de revisar la función en un servidor y por ningún lado aparece ya que allí si sería terrible su uso. ¿Seguro que viste tu password por allí?
Mayo 28th, 2004 at 1:33
Al parecer esto solo ocurre con la versión 4.2 de PHP. También pudo haber sido un descuido por parte de la compañía en donde esta hospedada la web.
Mayo 31st, 2004 at 9:57
Yo si he visto en par de passwords con el phpinfo();