| Newsgroups |
gmane.comp.web.spip.devel |
| Message-ID |
<[email protected]> |
hello,
je connais un seul cas : dans IMG, le plugin feuillederoute dépose un
fichier php :
https://git.spip.net/spip-contrib-extensions/feuillederoute/src/branch/master/formulaires/editer_feuillederoute.php
Au pire on peut changer mais faudra bien le mettre quelque part, ce
fichier, mais où donc ?
IMG avait été choisi car ce n'est pas un fichier temporaire.
Il faudrait peut-être faire un dossier IMG/php comme on a jpg et png, et
autoriser ces fichiers uniquement là ?
Le 29/12/2020 à 20:44, nicod_ a écrit :
> Yop,
>
> dans /tmp et /config, on a un .htaccess avec un deny from all, très
> bien (en plus, il se régénère tout seul en cas dans le cas où il
> disparait, super).
>
> Que pensez vous d'un htaccess qui interdirait totalement PHP dans /IMG
> et /local ?
> Ça pourrait bloquer des usages légitimes ?
>
> <Files *.php>
> deny from all
> </Files>
>
--
----
chan