Re: Interdire php dans IMG et local ?

Maïeul Rouquette <[email protected]>
Newsgroups gmane.comp.web.spip.devel
Message-ID <[email protected]>
Le 29/12/2020 à 22:17, nicod_ a écrit :
> Le 29/12/2020 à 21:03, [email protected] a écrit :
>> hello,
>> je connais un seul cas : dans IMG, le plugin feuillederoute dépose un 
>> fichier php : 
>> https://git.spip.net/spip-contrib-extensions/feuillederoute/src/branch/master/formulaires/editer_feuillederoute.php 
>>
>> Au pire on peut changer mais faudra bien le mettre quelque part, ce 
>> fichier, mais où donc ?
>> IMG avait été choisi car ce n'est pas un fichier temporaire.
>> Il faudrait peut-être faire un dossier IMG/php comme on a jpg et png, 
>> et autoriser ces fichiers uniquement là ?
> 
> Ce serait plutôt à placer dans /config/fichiers, comme Formidable. non ?
> 
j'allais dire cela : config/fichiers pour que ce soit permanent mais 
inaccessible
mais je sais pas le besoin exact de feuillederoute

cela étant, pour revenir à la question de départ : comment est-ce qu'un 
fichier .php pourrait se retrouver dans IMG? Je veux dire si cela arrive 
à ce stade, c'est qu'il y a une faille alleurs, non ?
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.