Loading docs/manual/glossary.html.fr +1 −1 Original line number Diff line number Diff line Loading @@ -226,7 +226,7 @@ proprement dit, et contient des méta-informations décrivant le contenu. </dd> <dt><a name="regularexpresion" id="regularexpresion">Expression Rationnelle <dt><a name="regularexpression" id="regularexpression">Expression Rationnelle (Regular Expression)</a> <a name="regex" id="regex">(Regex)</a></dt> <dd>Une méthode pour décrire un modèle sous forme de texte - par exemple, Loading docs/manual/glossary.xml.meta +1 −1 Original line number Diff line number Diff line Loading @@ -10,7 +10,7 @@ <variant outdated="yes">de</variant> <variant>en</variant> <variant outdated="yes">es</variant> <variant outdated="yes">fr</variant> <variant>fr</variant> <variant outdated="yes">ja</variant> <variant outdated="yes">ko</variant> <variant outdated="yes">tr</variant> Loading docs/manual/index.html.fr +1 −0 Original line number Diff line number Diff line Loading @@ -87,6 +87,7 @@ <li><a href="howto/public_html.html">Rpertoires Web des utilisateurs (public_html)</a></li> <li><a href="howto/reverse_proxy.html">Guide de configuration des mandataires inverses</a></li> <li><a href="howto/http2.html">Guide HTTP/2</a></li> </ul> </div><div class="category"><h2><a name="platform" id="platform">Notes spcifiques aux diffrentes plateformes</a></h2> <ul><li><a href="platform/windows.html">Microsoft Windows</a></li> Loading docs/manual/index.xml.meta +1 −1 Original line number Diff line number Diff line Loading @@ -11,7 +11,7 @@ <variant outdated="yes">de</variant> <variant>en</variant> <variant outdated="yes">es</variant> <variant outdated="yes">fr</variant> <variant>fr</variant> <variant outdated="yes">ja</variant> <variant outdated="yes">ko</variant> <variant outdated="yes">pt-br</variant> Loading docs/manual/mod/core.html.fr +53 −10 Original line number Diff line number Diff line Loading @@ -2167,13 +2167,21 @@ Apache</td></tr> l'option <code>Strict</code>. L'option <code>Unsafe</code> a t ajoute pour pouvoir restaurer les anciens comportements ncessaires aux anciens modules et applications et aux agents utilisateurs personnaliss considrs comme obsoltes. Ces rgles utilisateurs personnaliss considrs comme obsoltes.</p> <p>Ces rgles s'appliquant avant le traitement de la requte, elles doivent, pour tre prises en compte, tre dfinies au niveau global ou dans la premire section par dfaut du serveur virtuel qui correspond la requte considre, par interface IP/port et non par nom.</p> <p>Cette directive accepte trois paramtres issus de la liste suivante, ceux qui ne sont pas spcifis prenant leur valeur par dfaut :</p> <dl> <dt>Strict|Unsafe</dt> <dd> <p>Avant l'introduction de cette directive, les interprteurs de requtes du serveur HTTP Apache tolraient un grand nombre de formats en entre qui n'taient pas forcment conformes au protocole. <a href="https://tools.ietf.org/html/rfc7230#section-9.4">RFC 7230 9.4 Loading @@ -2185,6 +2193,7 @@ Apache</td></tr> directive, toutes les rgles de grammaire de la spcification doivent tre respectes dans le mode d'oprations par dfaut <code>Strict</code>.</p> <div class="warning"><h3>Risques de scurit lis au mode Unsafe</h3> <p>Il est fortement dconseill aux utilisateurs d'utiliser le mode d'opration <code>Unsafe</code>, ou <code>UnsafeWhitespace</code>, en particulier pour les dploiements de Loading @@ -2193,15 +2202,17 @@ Apache</td></tr> ncessite une interface, les utilisateurs ne doivent utiliser les options de type UnSafe qu'en cas de ncessit et uniquement au sein d'un serveur virtuel bien spcifique et sur un rseau priv.</p> </div> <p>La consultation des messages enregistrs dans le journal <code class="directive">ErrorLog</code>, configur via la directive <code class="directive">LogLevel</code> avec un niveau <code>info</code>, pourra vous aider identifier de telles requtes non conformes ainsi que leur provenance. Les utilisateurs devront accorder une attention particulire aux messages d'erreur de type 400 dans le journal access pour dtecter les requtes apparemment valides mais rejetes.</p> <div class="example"><h3>Exemple de requte provoquant l'envoi d'un message HTTP 400 en mode Strict</h3><p><code> # Missing CRLF<br /> GET / HTTP/1.0\n\n </code></p></div> </dd> <dt>RegisteredMethods|LenientMethods</dt> <dd> <p>La section de la <a href="https://tools.ietf.org/html/rfc7231#section-4.1">RFC 7231 4.1</a> "Request Methods" "Overview" indique que les serveurs doivent renvoyer un message d'erreur lorsque la ligne de requte comporte une Loading @@ -2210,11 +2221,26 @@ Apache</td></tr> possibilit de limiter les mthodes utilises via l'option <code>RegisteredMethods</code> en enregistrant toute mthode non standard via la directive <code class="directive">RegisterHttpMethod</code>, en particulier si l'option <code>Unsafe</code> est utilise. L'option si l'option <code>Unsafe</code> est utilise.</p> <div class="warning"><h3>Compatibilit avec le mandat direct</h3> <p>L'option <code>RegisteredMethods</code> <strong>ne doit pas</strong> tre utilise pour les serveurs mandataires car ces derniers ne connaissent pas les mthodes supportes par les serveurs originaux.</p> </div> <div class="example"><h3>Exemple de requte provoquant l'envoi d'un message HTTP 501 en mode LenientMethods</h3><p><code> # Mthode HTTP inconnue<br /> WOW / HTTP/1.0\r\n\r\n<br /><br /> # Mthode HTTP spcifie en minuscules<br /> get / HTTP/1.0\r\n\r\n<br /> </code></p></div> </dd> <dt>Allow0.9|Require1.0</dt> <dd> <p>La section de la <a href="https://tools.ietf.org/html/rfc2616#section-19.6">RFC 2616 19.6</a> "Compatibility With Previous Versions" encouragait les serveurs HTTP supporter les anciennes requtes HTTP/0.9. La RFC 7230 va Loading @@ -2224,6 +2250,23 @@ Apache</td></tr> d'inhiber le comportement induit par l'option par dfaut <code>Allow0.9</code>.</p> <div class="example"><h3>Exemple de requte provoquant l'envoi d'un message HTTP 400 en mode Require1.0</h3><p><code> # Version HTTP non supporte<br /> GET /\r\n\r\n </code></p></div> </dd> </dl> <p>La consultation des messages enregistrs dans le journal <code class="directive">ErrorLog</code>, configur via la directive <code class="directive">LogLevel</code> avec un niveau <code>info</code>, pourra vous aider identifier de telles requtes non conformes ainsi que leur provenance. Les utilisateurs devront accorder une attention particulire aux messages d'erreur de type 400 dans le journal access pour dtecter les requtes apparemment valides mais rejetes.</p> </div> <div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div> <div class="directive-section"><h2><a name="if" id="if">Directive</a> <a name="If" id="If"><If></a></h2> Loading Loading
docs/manual/glossary.html.fr +1 −1 Original line number Diff line number Diff line Loading @@ -226,7 +226,7 @@ proprement dit, et contient des méta-informations décrivant le contenu. </dd> <dt><a name="regularexpresion" id="regularexpresion">Expression Rationnelle <dt><a name="regularexpression" id="regularexpression">Expression Rationnelle (Regular Expression)</a> <a name="regex" id="regex">(Regex)</a></dt> <dd>Une méthode pour décrire un modèle sous forme de texte - par exemple, Loading
docs/manual/glossary.xml.meta +1 −1 Original line number Diff line number Diff line Loading @@ -10,7 +10,7 @@ <variant outdated="yes">de</variant> <variant>en</variant> <variant outdated="yes">es</variant> <variant outdated="yes">fr</variant> <variant>fr</variant> <variant outdated="yes">ja</variant> <variant outdated="yes">ko</variant> <variant outdated="yes">tr</variant> Loading
docs/manual/index.html.fr +1 −0 Original line number Diff line number Diff line Loading @@ -87,6 +87,7 @@ <li><a href="howto/public_html.html">Rpertoires Web des utilisateurs (public_html)</a></li> <li><a href="howto/reverse_proxy.html">Guide de configuration des mandataires inverses</a></li> <li><a href="howto/http2.html">Guide HTTP/2</a></li> </ul> </div><div class="category"><h2><a name="platform" id="platform">Notes spcifiques aux diffrentes plateformes</a></h2> <ul><li><a href="platform/windows.html">Microsoft Windows</a></li> Loading
docs/manual/index.xml.meta +1 −1 Original line number Diff line number Diff line Loading @@ -11,7 +11,7 @@ <variant outdated="yes">de</variant> <variant>en</variant> <variant outdated="yes">es</variant> <variant outdated="yes">fr</variant> <variant>fr</variant> <variant outdated="yes">ja</variant> <variant outdated="yes">ko</variant> <variant outdated="yes">pt-br</variant> Loading
docs/manual/mod/core.html.fr +53 −10 Original line number Diff line number Diff line Loading @@ -2167,13 +2167,21 @@ Apache</td></tr> l'option <code>Strict</code>. L'option <code>Unsafe</code> a t ajoute pour pouvoir restaurer les anciens comportements ncessaires aux anciens modules et applications et aux agents utilisateurs personnaliss considrs comme obsoltes. Ces rgles utilisateurs personnaliss considrs comme obsoltes.</p> <p>Ces rgles s'appliquant avant le traitement de la requte, elles doivent, pour tre prises en compte, tre dfinies au niveau global ou dans la premire section par dfaut du serveur virtuel qui correspond la requte considre, par interface IP/port et non par nom.</p> <p>Cette directive accepte trois paramtres issus de la liste suivante, ceux qui ne sont pas spcifis prenant leur valeur par dfaut :</p> <dl> <dt>Strict|Unsafe</dt> <dd> <p>Avant l'introduction de cette directive, les interprteurs de requtes du serveur HTTP Apache tolraient un grand nombre de formats en entre qui n'taient pas forcment conformes au protocole. <a href="https://tools.ietf.org/html/rfc7230#section-9.4">RFC 7230 9.4 Loading @@ -2185,6 +2193,7 @@ Apache</td></tr> directive, toutes les rgles de grammaire de la spcification doivent tre respectes dans le mode d'oprations par dfaut <code>Strict</code>.</p> <div class="warning"><h3>Risques de scurit lis au mode Unsafe</h3> <p>Il est fortement dconseill aux utilisateurs d'utiliser le mode d'opration <code>Unsafe</code>, ou <code>UnsafeWhitespace</code>, en particulier pour les dploiements de Loading @@ -2193,15 +2202,17 @@ Apache</td></tr> ncessite une interface, les utilisateurs ne doivent utiliser les options de type UnSafe qu'en cas de ncessit et uniquement au sein d'un serveur virtuel bien spcifique et sur un rseau priv.</p> </div> <p>La consultation des messages enregistrs dans le journal <code class="directive">ErrorLog</code>, configur via la directive <code class="directive">LogLevel</code> avec un niveau <code>info</code>, pourra vous aider identifier de telles requtes non conformes ainsi que leur provenance. Les utilisateurs devront accorder une attention particulire aux messages d'erreur de type 400 dans le journal access pour dtecter les requtes apparemment valides mais rejetes.</p> <div class="example"><h3>Exemple de requte provoquant l'envoi d'un message HTTP 400 en mode Strict</h3><p><code> # Missing CRLF<br /> GET / HTTP/1.0\n\n </code></p></div> </dd> <dt>RegisteredMethods|LenientMethods</dt> <dd> <p>La section de la <a href="https://tools.ietf.org/html/rfc7231#section-4.1">RFC 7231 4.1</a> "Request Methods" "Overview" indique que les serveurs doivent renvoyer un message d'erreur lorsque la ligne de requte comporte une Loading @@ -2210,11 +2221,26 @@ Apache</td></tr> possibilit de limiter les mthodes utilises via l'option <code>RegisteredMethods</code> en enregistrant toute mthode non standard via la directive <code class="directive">RegisterHttpMethod</code>, en particulier si l'option <code>Unsafe</code> est utilise. L'option si l'option <code>Unsafe</code> est utilise.</p> <div class="warning"><h3>Compatibilit avec le mandat direct</h3> <p>L'option <code>RegisteredMethods</code> <strong>ne doit pas</strong> tre utilise pour les serveurs mandataires car ces derniers ne connaissent pas les mthodes supportes par les serveurs originaux.</p> </div> <div class="example"><h3>Exemple de requte provoquant l'envoi d'un message HTTP 501 en mode LenientMethods</h3><p><code> # Mthode HTTP inconnue<br /> WOW / HTTP/1.0\r\n\r\n<br /><br /> # Mthode HTTP spcifie en minuscules<br /> get / HTTP/1.0\r\n\r\n<br /> </code></p></div> </dd> <dt>Allow0.9|Require1.0</dt> <dd> <p>La section de la <a href="https://tools.ietf.org/html/rfc2616#section-19.6">RFC 2616 19.6</a> "Compatibility With Previous Versions" encouragait les serveurs HTTP supporter les anciennes requtes HTTP/0.9. La RFC 7230 va Loading @@ -2224,6 +2250,23 @@ Apache</td></tr> d'inhiber le comportement induit par l'option par dfaut <code>Allow0.9</code>.</p> <div class="example"><h3>Exemple de requte provoquant l'envoi d'un message HTTP 400 en mode Require1.0</h3><p><code> # Version HTTP non supporte<br /> GET /\r\n\r\n </code></p></div> </dd> </dl> <p>La consultation des messages enregistrs dans le journal <code class="directive">ErrorLog</code>, configur via la directive <code class="directive">LogLevel</code> avec un niveau <code>info</code>, pourra vous aider identifier de telles requtes non conformes ainsi que leur provenance. Les utilisateurs devront accorder une attention particulire aux messages d'erreur de type 400 dans le journal access pour dtecter les requtes apparemment valides mais rejetes.</p> </div> <div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div> <div class="directive-section"><h2><a name="if" id="if">Directive</a> <a name="If" id="If"><If></a></h2> Loading