Hello,
DotClear vient de sortir une nouvelle version :
http://fr.dotclear.org/blog/post/2015/10/25/Dotclear-2.8.2
Et ils indiquent :
Vous pouvez également créer un fichier .htaccess à la racine de votre dossier public et y insérer une directive php_flag engine Off pour empêcher toute exécution de code PHP depuis votre médiathèque.
Ça pourrait être mis sur IMG/ ?
