Re: Interdire php dans IMG et local ?
Maïeul Rouquette <[email protected]>
| Newsgroups | gmane.comp.web.spip.devel |
|---|---|
| Message-ID | <[email protected]> |
Le 29/12/2020 à 22:17, nicod_ a écrit : > Le 29/12/2020 à 21:03, [email protected] a écrit : >> hello, >> je connais un seul cas : dans IMG, le plugin feuillederoute dépose un >> fichier php : >> https://git.spip.net/spip-contrib-extensions/feuillederoute/src/branch/master/formulaires/editer_feuillederoute.php >> >> Au pire on peut changer mais faudra bien le mettre quelque part, ce >> fichier, mais où donc ? >> IMG avait été choisi car ce n'est pas un fichier temporaire. >> Il faudrait peut-être faire un dossier IMG/php comme on a jpg et png, >> et autoriser ces fichiers uniquement là ? > > Ce serait plutôt à placer dans /config/fichiers, comme Formidable. non ? > j'allais dire cela : config/fichiers pour que ce soit permanent mais inaccessible mais je sais pas le besoin exact de feuillederoute cela étant, pour revenir à la question de départ : comment est-ce qu'un fichier .php pourrait se retrouver dans IMG? Je veux dire si cela arrive à ce stade, c'est qu'il y a une faille alleurs, non ?