RE : [spip-dev] Nettoyer la racine

Si, car si l'extention est .html est que le serveur n'est pas
configuré pour faire passer les .html dans le moteur PHP, le
contenu sera renvoyé en clair, tel quel. Ce qui permet de
vraiment partager ses squelettes :wink:

Ah oui, de fait. Mais alors, ça justifie encore plus qu'on pense à
protéger lesmots de passe qui se trouvent sans ces fichiers. Sinon,
c'est une grosse faille de sécurité.

FS

Dans ce cas ce n'est pas SPIP la faille, c'est ta façon de l'utiliser.
Il faut la changer et ne pas mettre le mot de passe en clair dans les
squelettes.