Re: Interdire php dans IMG et local ?

"[email protected]" <[email protected]>
Newsgroups gmane.comp.web.spip.devel
Message-ID <[email protected]>
hello,
je connais un seul cas : dans IMG, le plugin feuillederoute dépose un 
fichier php : 
https://git.spip.net/spip-contrib-extensions/feuillederoute/src/branch/master/formulaires/editer_feuillederoute.php
Au pire on peut changer mais faudra bien le mettre quelque part, ce 
fichier, mais où donc ?
IMG avait été choisi car ce n'est pas un fichier temporaire.
Il faudrait peut-être faire un dossier IMG/php comme on a jpg et png, et 
autoriser ces fichiers uniquement là ?

Le 29/12/2020 à 20:44, nicod_ a écrit :
> Yop,
>
> dans /tmp et /config, on a un .htaccess avec un deny from all, très 
> bien (en plus, il se régénère tout seul en cas dans le cas où il 
> disparait, super).
>
> Que pensez vous d'un htaccess qui interdirait totalement PHP dans /IMG 
> et /local ?
> Ça pourrait bloquer des usages légitimes ?
>
> <Files *.php>
> deny from all
> </Files>
>

-- 
----
chan
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.