nicolas a écrit:
rub a écrit:
Donc, on met par défaut un fichier .htaccess dans "galleries" ou à la racine de pwg?
Je dirais dans galleries avec "Options -Indexes" et dans include avec "deny from all"
"deny from all" pour l'ensemble des répertoires contenant du php (include, admin, admin/include, ...)
Le "deny from all" est récursif?
Hors ligne
rub a écrit:
Le "deny from all" est récursif?
ce qui est dans le .htaccess agit sur le répertoire où il est placé et tous ses sous-répertoires
Hors ligne
Merci à tous pour vos réponses.
Je vais mettre en place les 2 type de .htaccess
Hors ligne
Voila ce que je propose:
* admin
- .htaccess = deny from all
* doc
- pas .htaccess
* galleries
- .htaccess = Options -Indexes
* include
- .htaccess = deny from all
* install
- .htaccess = deny from all
* language
- .htaccess = deny from all
* template
- .htaccess = deny from all
* template-common
- .htaccess = deny from all
* template-extension
- .htaccess = deny from all
* tools
- pas .htaccess
Hors ligne
Sinon, à dispostion un petit outil pour ajouter tous les index.php.
http://phpwebgallery.net/ext/revision_view.php?rid=94
Hors ligne
Attention si tu mets un .htaccess on ne peut plus accéder aux fichiers contenus dans le répertoire directement.
rub a écrit:
Voila ce que je propose:
* admin
- .htaccess = deny from all
ici pas de problème
rub a écrit:
* doc
- pas .htaccess
* galleries
- .htaccess = Options -Indexes
ok aussi
rub a écrit:
* include
- .htaccess = deny from all
oui mais il faut déplacer les fichiers javascripts pngfix.js et scripts.js
rub a écrit:
* install
- .htaccess = deny from all
pas de soucis
rub a écrit:
* language
- .htaccess = deny from all
ok
rub a écrit:
* template
- .htaccess = deny from all
* template-common
- .htaccess = deny from all
* template-extension
- .htaccess = deny from all
Non. Il faut déplacer les images et les feuilles de style css
rub a écrit:
* tools
- pas .htaccess
ok
Hors ligne
nicolas a écrit:
Attention si tu mets un .htaccess on ne peut plus accéder aux fichiers contenus dans le répertoire directement.
[...]rub a écrit:
* include
- .htaccess = deny from alloui mais il faut déplacer les fichiers javascripts pngfix.js et scripts.js
No problem, ils seraient mieux dans template-common
nicolas a écrit:
rub a écrit:
* template
- .htaccess = deny from all
* template-common
- .htaccess = deny from all
* template-extension
- .htaccess = deny from allNon. Il faut déplacer les images et les feuilles de style css
Là en revanche, c'est pas glop !
<:o)
Hors ligne
chrisaga, mathiasm, nicolas merci de vos remarques, j'avais vite fait le test avec les options décrites et effectivement, il n'y avait plus de feuillle de style...
Je propose bientôt une nouvelle proposition d'après vos remarques et cette fois-ci un peu testé.
De toute façon, je ne vais remonter ca qu'en BSF, j'ai un peu peur des effets de bord...
Hors ligne
OK.
pour pngfix.js et scripts.js, tu peux les bouger.
Je n'ai pas prévu d'y toucher, et de toutes façons, on finira par les bouger pour des questions de cohérence.
Hors ligne
Après synthèse de vos remarques, on a donc:
* admin
- .htaccess = deny from all
* doc
- pas .htaccess
* galleries
- .htaccess = Options -Indexes
* include
- .htaccess = deny from all
=> déplacement des 2 .js dans template-common
* install
- .htaccess = deny from all
* language
- .htaccess = deny from all
* template
- .htaccess = Options -Indexes
* template-common
- .htaccess = Options -Indexes
* template-extension
- .htaccess = Options -Indexes
* tools
- pas .htaccess
Hors ligne
mathiasm a écrit:
Attention, cette modif a un impact sur les templates déjà publiés pour la 1.6.0 (l'import des .js).
C'est pour ca, que je n'ai remonté les modifs que dans la branche BSF!
Mais avec la 1.6.0, normalement, c'est plus les thémes que les templates qui vont être modifiés, donc ca devrait aller...
Hors ligne
mathiasm a écrit:
bah, non justement, tu es dans le .tpl, donc le template... C'est bien pour ça que je l'ai signalé.
Oui dans le template, et c'est plus les thémes qui sont modifiés non?
Mais dans BSF, car c'est une modification tpl.
Hors ligne