Skip to content
Extraits de code Groupes Projets
  1. juin 07, 2023
    • marcimat's avatar
      security: Effectivement bloquer les fichiers cachés dans le htaccess · d50cb7bb
      marcimat a rédigé
      L’histoire est quelque peu ubuesque, et remonte à il y a 16 ans via 26a1f490
      qui a déplacé des règles trop bas. Ça ne bloquait plus les .svn depuis,
      à cause du fait que plus haut, si c’est un fichier, on exécute la règle
      `[S=100]` qui saute les prochaines `RewriteRule`.
      
      - #5109 a semblé corriger en utilisant `RedirectMatch`, qui n’est pas affecté
        par le Skip (sans se rendre compte du problème initial)
      - #5432 a remis une `RewriteRule`, et du coup, de nouveau paf.
      
      Ce n’est pas toujours très visible car les serveurs eux-mêmes bloquent
      déjà souvent ces répertoires cachés.
      
      Donc, on remonte bien plus haut les règles de blocage des fichiers cachés
      et on leur fait un titre dédié.
      
      Refs: #5109 #5432 spip-team/securite#4844
      d50cb7bb
  2. mars 22, 2023
  3. jan. 20, 2023
  4. sept. 28, 2022
  5. juil. 13, 2022
  6. mars 31, 2022
  7. jan. 28, 2022
  8. juil. 08, 2021
  9. mars 05, 2021
  10. fév. 05, 2021
  11. oct. 13, 2020
  12. déc. 05, 2018
  13. jan. 02, 2018
  14. oct. 08, 2017
  15. nov. 04, 2015
  16. juin 30, 2014
  17. juin 05, 2014
  18. juin 21, 2012
  19. mars 30, 2012
  20. nov. 15, 2011
  21. déc. 13, 2010
  22. fév. 04, 2010
  23. déc. 21, 2009
  24. fév. 24, 2009
  25. fév. 23, 2009
  26. fév. 18, 2009
  27. oct. 26, 2008
  28. août 28, 2008
  29. août 25, 2008
  30. août 22, 2008
  31. juin 21, 2008
    • cerdic's avatar
      debug des options des urls arbo : · 4f3da5f3
      cerdic a rédigé
       * Variantes :
       * pour avoir des url terminant par html
       * define ('_terminaison_urls_arbo', '.html');
       * 
       * pour avoir des url numeriques (id) du type 12/5/4/article/23
       * define ('_URLS_ARBO_MIN',255);
       * 
       * pour avoir des url sans les types 
       * define ('_urls_arbo_sans_type',1);
       * 
       * pour conserver la casse des titres dans les url
       * define ('_url_arbo_minuscules',0);
       * 
       * pour choisir le caractere de separation titre-id en cas de doublon 
       * (ne pas utiliser '/')
       * define ('_url_arbo_sep_id','-');
       * 
       * pour modifier la hierarchie apparente dans la constitution des urls
       * ex pour que les mots soient classes par groupes
       * $GLOBALS['url_arbo_parents']=array(
       *			  'article'=>array('id_rubrique','rubrique'),
       *			  'rubrique'=>array('id_parent','rubrique'),
       *			  'breve'=>array('id_rubrique','rubrique'),
       *			  'site'=>array('id_rubrique','rubrique'),
       * 				'mot'=>array('id_groupe','groupes_mot'));
      4f3da5f3
  32. juin 19, 2008
  33. mai 18, 2008
  34. jan. 28, 2008
  35. sept. 28, 2007
  36. sept. 03, 2007
    • Fil's avatar
      et voila le travail, ca marche sur jquery.info · 82eb9486
      Fil a rédigé
      82eb9486
    • esj's avatar
      Simplication des URLs propres (suite de [10203] et [10209]). Les marqueurs de... · b5879961
      esj a rédigé
      Simplication des URLs propres (suite de [10203] et [10209]). Les marqueurs de types d'URL sont totalement évacués, car en fait ils n'étaient pas inclus dans la chaîne stockée dans la table SQL, on ne gaspille pas de place dans cette table en les évacuant et l'URL est alors plus agréable à lire. On continue en revanche à les retirer dans les URLS demandées au serveur HTTP afin d'assurer le service pour les anciens signets.
      
      Le .htacces est donc simplifié et mérite d'être recopié à partir du htaccess.txt fourni. Le titre général du seul paramètre page qui y figure encore est désormais '''type_urls''' pour avoir un message d'erreur plus clair lorsque la variable homonyme n'a pas été affectée dans mes_options.
      
      Enfin, le couteux '''charger_generer_url''' qui cherche d'abord les anciens fichiers '''.php3''' n'est plus appelé dans ce cadre qu'en dernier recours, les différentes définitions de '''recuperer_parametre_url''' étant remplacées par la famille '''urls_propres_dist urls_html_dist urls_page_dist''' etc, avec le '''charger_fonction''' usuel. Pour ceux qui ont leur '''type_urls''' personnels, la compatibilité est normalement assurée, mais renommer leur  '''recuperer_parametre_url''' leur fera bénéficier de cette amélioration.
      b5879961
  37. août 13, 2007
Chargement en cours