Commit a443a105 authored by Jeff Trawick's avatar Jeff Trawick
Browse files

xforms

git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x@1375118 13f79535-47bb-0310-9956-ffa450edef68
parent cd3bddc3
Loading
Loading
Loading
Loading
+50 −19
Original line number Diff line number Diff line
@@ -5,7 +5,7 @@
              This file is generated from xml source: DO NOT EDIT
        XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
      -->
<title>Tutoriel Apache : fichiers .htaccess - Serveur Apache HTTP</title>
<title>Tutoriel du serveur HTTP Apache : fichiers .htaccess - Serveur Apache HTTP</title>
<link href="../style/css/manual.css" rel="stylesheet" media="all" type="text/css" title="Main stylesheet" />
<link href="../style/css/manual-loose-100pc.css" rel="alternate stylesheet" media="all" type="text/css" title="No Sidebar - Default font size" />
<link href="../style/css/manual-print.css" rel="stylesheet" media="print" type="text/css" /><link rel="stylesheet" type="text/css" href="../style/css/prettify.css" />
@@ -19,7 +19,7 @@
<img alt="" src="../images/feather.gif" /></div>
<div class="up"><a href="./"><img title="&lt;-" alt="&lt;-" src="../images/left.gif" /></a></div>
<div id="path">
<a href="http://www.apache.org/">Apache</a> &gt; <a href="http://httpd.apache.org/">Serveur HTTP</a> &gt; <a href="http://httpd.apache.org/docs/">Documentation</a> &gt; <a href="../">Version 2.2</a> &gt; <a href="./">Recettes / Tutoriels</a></div><div id="page-content"><div id="preamble"><h1>Tutoriel Apache : fichiers .htaccess</h1>
<a href="http://www.apache.org/">Apache</a> &gt; <a href="http://httpd.apache.org/">Serveur HTTP</a> &gt; <a href="http://httpd.apache.org/docs/">Documentation</a> &gt; <a href="../">Version 2.2</a> &gt; <a href="./">Recettes / Tutoriels</a></div><div id="page-content"><div id="preamble"><h1>Tutoriel du serveur HTTP Apache : fichiers .htaccess</h1>
<div class="toplang">
<p><span>Langues Disponibles: </span><a href="../en/howto/htaccess.html" hreflang="en" rel="alternate" title="English">&nbsp;en&nbsp;</a> |
<a href="../fr/howto/htaccess.html" title="Franais">&nbsp;fr&nbsp;</a> |
@@ -27,8 +27,6 @@
<a href="../ko/howto/htaccess.html" hreflang="ko" rel="alternate" title="Korean">&nbsp;ko&nbsp;</a> |
<a href="../pt-br/howto/htaccess.html" hreflang="pt-br" rel="alternate" title="Portugus (Brasil)">&nbsp;pt-br&nbsp;</a></p>
</div>
<div class="outofdate">Cette traduction peut tre prime. Vrifiez la version
            anglaise pour les changements rcents.</div>

<p>Les fichiers <code>.htaccess</code> fournissent une mthode pour
modifier la configuration du serveur au niveau de chaque rpertoire.</p>
@@ -53,7 +51,7 @@ Includes - SSI)</a></li>
    <div class="note">Les fichiers <code>.htaccess</code> ne doivent tre utiliss
    que si vous n'avez pas accs au fichier de configuration du serveur
    principal. L'utilisation des fichiers <code>.htaccess</code>
    ralentit le fonctionnement de votre serveur Apache. Il est toujours
    ralentit le fonctionnement de votre serveur http Apache. Il est toujours
    prfrable de dfinir les directives que vous pouvez inclure dans un
    fichier <code>.htaccess</code> dans une section <code class="directive"><a href="../mod/core.html#directory">Directory</a></code>, car elles produiront le
    mme effet avec de meilleures performances.</div>
@@ -127,11 +125,16 @@ Includes - SSI)</a></li>
    <code>.htaccess</code> que si vous n'avez pas accs au fichier de
    configuration du serveur principal. Par exemple, la fausse ide 
    selon laquelle l'authentification de l'utilisateur devrait toujours
    tre faite dans les fichiers <code>.htaccess</code> est trs
    rpandue. Ceci est tout simplement faux. Vous pouvez configurer
    tre faite dans les fichiers <code>.htaccess</code>, et ces
    dernires annes celle selon laquelle les directives de
    <code class="module"><a href="../mod/mod_rewrite.html">mod_rewrite</a></code> doivent aussi tre dfinies dans ces
    mme fichiers <code>.htaccess</code> sont trs
    rpandues. Ceci est tout simplement faux. Vous pouvez configurer
    l'authentification des utilisateurs au niveau de la configuration du
    serveur principal, et c'est en fait cette mthode qui doit tre
    privilgie.</p>
    privilgie. De mme, les directives de
    <code>mod_rewrite</code> fonctionnent de manire plus satisfaisante
     de nombreux gards dans la configuration du serveur principal.</p>

    <p>Les fichiers <code>.htaccess</code> ne devraient tre utiliss
    que dans le cas o les fournisseurs de contenu ont besoin de
@@ -159,20 +162,20 @@ Includes - SSI)</a></li>
    <p>La premire est lie aux performances. Lorsque la directive
    <code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code> est dfinie de
    faon  autoriser l'utilisation des fichiers <code>.htaccess</code>,
    Apache va rechercher leur prsence dans chaque rpertoire. Ainsi,
    httpd va rechercher leur prsence dans chaque rpertoire. Ainsi,
    permettre l'utilisation des fichiers <code>.htaccess</code> est dj
    en soi une cause de dgradation des performances, que vous utilisiez
    effectivement ces fichiers ou non ! De plus, le fichier
    <code>.htaccess</code> est charg en mmoire chaque fois qu'un
    document fait l'objet d'une requte.</p>

    <p>Notez aussi qu'Apache doit rechercher les fichiers
    <p>Notez aussi que httpd doit rechercher les fichiers
    <code>.htaccess</code> dans tous les rpertoires de niveau
    suprieur, afin de rassembler toutes les directives qui s'appliquent
    au rpertoire courant (Voir la section <a href="#how">comment sont
    appliques les directives</a>). Ainsi, si un fichier fait l'objet
    d'une requte  partir d'un rpertoire
    <code>/www/htdocs/exemple</code>, Apache doit rechercher les
    <code>/www/htdocs/exemple</code>, httpd doit rechercher les
    fichiers suivants :</p>

    <div class="example"><p><code>
@@ -190,6 +193,16 @@ Includes - SSI)</a></li>
    autoriss pour le rpertoire <code>/</code>, ce qui est rarement le
    cas.</p>

    <p>Pour ce qui est des directives <code class="directive"><a href="../mod/mod_rewrite.html#rewriterule">RewriteRule</a></code> dans un contexte
    <code>.htaccess</code>, les expressions rationnelles doivent tre
    recompiles  chaque requte pour le rpertoire concern, alors que
    dans le contexte de la configuration du serveur principal, elles ne
    sont compiles qu'une seule fois et mises en cache. De plus, les
    rgles en elles-mmes sont plus complexes, et il faut tenir compte
    des restrictions inhrentes  <code>mod_rewrite</code> dans le
    contexte des rpertoires. Voir le <a href="../rewrite/intro.html#htaccess">Guide de rcriture</a> pour
    plus de dtails  ce sujet.</p>

    <p>La seconde raison d'viter l'utilisation des fichiers
    <code>.htaccess</code> est lie  la scurit. Si vous permettez aux
    utilisateurs de modifier la configuration du serveur, il peut en
@@ -214,9 +227,8 @@ Includes - SSI)</a></li>
    <code>/www/htdocs/exemple</code> :</p>

    <div class="example"><h3>Contenu du fichier .htaccess dans
    <code>/www/htdocs/exemple</code></h3><p><code>
    	AddType text/exemple .exm
    </code></p></div>
    <code>/www/htdocs/exemple</code></h3><pre class="prettyprint lang-config">AddType text/example .exm</pre>
</div>

    <div class="example"><h3>Section de votre fichier
    <code>httpd.conf</code></h3><p><code>
@@ -421,16 +433,35 @@ Includes - SSI)</a></h2>
    <code>AllowOverride None</code> n'affecte pas le rpertoire o se
    trouve votre fichier. Un bon test consiste  mettre des directives
    dont la syntaxe est errone dans votre ficher <code>.htaccess</code>
    et de redmarrer le serveur. Si aucune erreur n'est gnre par le
    et de recharger la page. Si aucune erreur n'est gnre par le
    serveur, il est pratiquement certain qu'une directive
    <code>AllowOverride None</code> affecte votre rpertoire.</p>

    <p>Par contre, si vous obtenez des erreurs de serveur lorsque vous
    tentez d'accder  des documents, consultez votre journal des
    erreurs d'Apache. Il vous indiquera probablement que la directive
    erreurs de httpd. Il vous indiquera probablement que la directive
    utilise dans votre fichier <code>.htaccess</code> n'est pas
    permise. Il peut aussi vous indiquer une erreur de syntaxe qu'il
    vous appartiendra de corriger.</p>
    permise.</p>

    <div class="example"><p><code>
    [Fri Sep 17 18:43:16 2010] [alert] [client 192.168.200.51] /var/www/html/.htaccess: DirectoryIndex not allowed here
    </code></p></div>

    <p>Une ligne de ce style indique soit que vous avez utilis une directive
    jamais autorise dans les fichiers <code>.htaccess</code>, soit que
    vous n'avez pas dfini l'option <code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code>  un niveau suffisant pour
    la directive que vous avez utilise. Voir la documentation de la
    directive concerne pour rsoudre le problme.</p>

    <p>Il se peut aussi que la dfinition de votre directive contienne
    une erreur de syntaxe.</p>

    <div class="example"><p><code>
    [Sat Aug 09 16:22:34 2008] [alert] [client 192.168.200.51] /var/www/html/.htaccess: RewriteCond: bad flag delimiters
    </code></p></div>

    <p>Dans ce cas, le message d'erreur sera spcifique  l'erreur de
    syntaxe que vous aurez introduite.</p>

</div></div>
<div class="bottomlang">
+1 −1
Original line number Diff line number Diff line
@@ -8,7 +8,7 @@

  <variants>
    <variant>en</variant>
    <variant outdated="yes">fr</variant>
    <variant>fr</variant>
    <variant outdated="yes">ja</variant>
    <variant outdated="yes">ko</variant>
    <variant outdated="yes">pt-br</variant>
+31 −0
Original line number Diff line number Diff line
@@ -1051,8 +1051,39 @@ later</td></tr>
      </div>
      
      </dd>

      <dt><code>AllowAnyURI</code></dt>
      <dd>

      <p>When <code class="directive"><a href="#rewriterule">RewriteRule</a></code>
      is used in <code>VirtualHost</code> or server context with
      version 2.2.22 or later of httpd, <code class="module"><a href="../mod/mod_rewrite.html">mod_rewrite</a></code>
      will only process the rewrite rules if the request URI is a <a href="./directive-dict.html#Syntax">URL-path</a>.  This avoids
      some security issues where particular rules could allow
      "surprising" pattern expansions (see <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3368">CVE-2011-3368</a>
      and <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4317">CVE-2011-4317</a>).
      To lift the restriction on matching a URL-path, the
      <code>AllowAnyURI</code> option can be enabled, and
      <code class="module"><a href="../mod/mod_rewrite.html">mod_rewrite</a></code> will apply the rule set to any
      request URI string, regardless of whether that string matches
      the URL-path grammar required by the HTTP specification.</p>

      <div class="warning">
      <h3>Security Warning</h3> 

      <p>Enabling this option will make the server vulnerable to
      security issues if used with rewrite rules which are not
      carefully authored.  It is <strong>strongly recommended</strong>
      that this option is not used.  In particular, beware of input
      strings containing the '<code>@</code>' character which could
      change the interpretation of the transformed URI, as per the
      above CVE names.</p>
      </div>
      </dd>

      </dl>


</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
<div class="directive-section"><h2><a name="RewriteRule" id="RewriteRule">RewriteRule</a> <a name="rewriterule" id="rewriterule">Directive</a></h2>
+1 −1
Original line number Diff line number Diff line
<?xml version="1.0"?>
<!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
<?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
<!-- English Revision: 1331582:1371050 (outdated) -->
<!-- English Revision: 1331582:1375116 (outdated) -->
<!-- French translation : Lucien GENTIS -->
<!-- Reviewed by : Vincent Deffontaines -->