le fichier .htaccess est opérationnel ?Donc, si je comprends bien, si j'active l'utilisation des pretty urls la deuxième option ( {cms_selflink} avec pretty urls) fonctionnera?
L'hebergement accepte les pretty urls ?
Moderator: jce76350
le fichier .htaccess est opérationnel ?Donc, si je comprends bien, si j'active l'utilisation des pretty urls la deuxième option ( {cms_selflink} avec pretty urls) fonctionnera?
Code: Select all
RewriteEngine On
#option excluant de lister le contenu des dossiers (évite de diffuser des informations sensibles)
Options -Indexes
# Filtrage d'URL pour empêcher certains piratages
#IF the URI contains a "http:"
RewriteCond %{QUERY_STRING} http\: [OR]
#OR if the URI contains a "["
RewriteCond %{QUERY_STRING} \[ [OR]
#OR if the URI contains a "]"
RewriteCond %{QUERY_STRING} \] [OR]
#OR if the URI contains a "<__script__>"
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
#OR script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
#OR any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2}) [OR]
#OR if the URI contains UNION
RewriteCond %{QUERY_STRING} UNION [OR]
#OR if the URI contains a *
RewriteCond %{QUERY_STRING} \*
#then deny the request (403) On rejette la demande avant qu'elle n'atteigne PHP donc CMSms
RewriteRule ^.*$ - [F,L]
Voiren passant ce fichier htaccess, il est bon ou 'ya encore pleins d'instructions que je peux ajouter pour protéger mon site, stp?
tu as demander "pour protéger...."pour jce76350 : je vois pas trop le rapport entre le fichier .htaccess et le lien fourni
Disons http://wiki.cmsmadesimple.org/index.php ... mall_Guide et ajout du double slash dans le filtrage.tannos wrote: est tu bien sur du lien car je ne vois toujours pas le rapport avec htaccess