empêcher de lister le contenu d'un repertoire

Bonjour,
pour empêcher de lister le contenu d’un repertoire (IMG ou local par exemple)
utiliser Options -Indexes dans .htaccess est-il la bonne méthode ou cela entraine des pb avec spip

Merci d’avance
Bruno

Bonjour,

cela n'a aucune conséquence sur spip. Cela me semble donc une méthode
adaptée...

Le 08/10/15 16:10, spip85 a écrit :

Bonjour,
pour empêcher de lister le contenu d'un repertoire (IMG ou local par
exemple)
utiliser Options -Indexes dans .htaccess est-il la bonne méthode ou cela
entraine des pb avec spip

Merci d'avance
Bruno

Et mettre un simple fichier (vide) index.html dans ces répertoires ? Simple et sans dommage collatéral me semble-t-il (enfin, il me semble)

Merci pour vos réponses
Bruno

Bonjour,
pour empêcher de lister le contenu d'un repertoire (IMG ou local par
exemple)
utiliser Options -Indexes dans .htaccess est-il la bonne méthode ou cela
entraine des pb avec spip

Merci d'avance
Bruno

Et mettre un simple fichier (vide) index.html dans ces répertoires ? Simple et sans dommage collatéral me semble-t-il (enfin, il me semble)

Bonjour,

cela n'a aucune conséquence sur spip. Cela me semble donc une méthode
adaptée...

_______________________________________________
liste spip
spip@rezo.net - désabonnement : envoyer un mail à spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip
Discuter chez rezo.net

Documentation de SPIP : http://www.spip.net/

Irc : de l'aide à toute heure : http://spip.net/irc

Bonjour,
pour un site SPIP on me demande de "masquer" les entête HTTP
(hébergement mutualisé)

define <http://www.php.net/define>('_HEADER_COMPOSED_BY', '');
permet de ne pas envoyer d'entête HTTP Composed-By

Mais comment faire pour les autres entêtes ?

Merci pour votre aides

Bruno

spip85 a écrit le 10/10/2015 12:39 :

Bonjour,
pour un site SPIP on me demande de "masquer" les entête HTTP
(hébergement mutualisé)

define <PHP: define - Manual('_HEADER_COMPOSED_BY', '');
permet de ne pas envoyer d'entête HTTP Composed-By

Mais comment faire pour les autres entêtes ?

La sécurité par l'obscurité est inefficace !

Voir : Masquer les en-têtes (Headers) HTTP avec Update Headers - SPIP-Contrib (les commentaires)

Et aussi $GLOBALS['spip_header_silencieux'] - SPIP si tu y tiens vraiment.

PS : tu as répondu à un message au lieu d'en faire un nouveau, du coup, tu es dans le thread d'une autre question.
Lire :
http://www.spip-contrib.net/Modes-d-acces-a-la-liste-d

:wink:

--
RealET