<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.dotclear.net/blog/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Dotclear blog - Gestionnaire de média et types de fichiers  - Commentaires</title>
  <link>http://www.dotclear.net/blog/</link>
  <atom:link href="http://www.dotclear.net/blog/feed/rss2/comments/782" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Mon, 13 Oct 2008 06:13:20 +0200</pubDate>
  <copyright>DotClear © 2003-2008</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Gestionnaire de média et types de fichiers - Olivier</title>
    <link>http://www.dotclear.net/blog/post/2008/04/18/Gestionnaire-de-media-et-types-de-fichiers#c2695</link>
    <guid isPermaLink="false">urn:md5:3f7f180119a50f96443453b3dcaf74c6</guid>
    <pubDate>Fri, 02 May 2008 11:16:55 +0200</pubDate>
    <dc:creator>Olivier</dc:creator>
    
    <description>&lt;p&gt;Tous les fichiers commençant par un point sont exclus par défaut.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Gestionnaire de média et types de fichiers - Sacha</title>
    <link>http://www.dotclear.net/blog/post/2008/04/18/Gestionnaire-de-media-et-types-de-fichiers#c2694</link>
    <guid isPermaLink="false">urn:md5:85bf936156c14d7dff94de0e65c71fcf</guid>
    <pubDate>Fri, 02 May 2008 09:28:26 +0200</pubDate>
    <dc:creator>Sacha</dc:creator>
    
    <description>&lt;p&gt;Olivier G. Oui :)&lt;/p&gt;


&lt;p&gt;/^(?&amp;gt;.*)(?&amp;lt;!\.gif|\.jpg|\.jpeg|\.png|\.htaccess)/i&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Gestionnaire de média et types de fichiers - Olivier G.</title>
    <link>http://www.dotclear.net/blog/post/2008/04/18/Gestionnaire-de-media-et-types-de-fichiers#c2688</link>
    <guid isPermaLink="false">urn:md5:32e3f2f5cd68319ebd3718c26d51578d</guid>
    <pubDate>Thu, 01 May 2008 21:30:41 +0200</pubDate>
    <dc:creator>Olivier G.</dc:creator>
    
    <description>&lt;p&gt;est-ce que ça permet aussi de bloquer un fichier .htaccess ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Gestionnaire de média et types de fichiers - Olivier</title>
    <link>http://www.dotclear.net/blog/post/2008/04/18/Gestionnaire-de-media-et-types-de-fichiers#c2599</link>
    <guid isPermaLink="false">urn:md5:20f7db144ecf22f503de8fa5b49d7595</guid>
    <pubDate>Tue, 22 Apr 2008 09:32:16 +0200</pubDate>
    <dc:creator>Olivier</dc:creator>
    
    <description>&lt;p&gt;Oui oui, avec un PHP en CGI. Même qu'avec lighttpd, il ne faut pas faire la même chose...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Gestionnaire de média et types de fichiers - llaumgui</title>
    <link>http://www.dotclear.net/blog/post/2008/04/18/Gestionnaire-de-media-et-types-de-fichiers#c2598</link>
    <guid isPermaLink="false">urn:md5:25dcdc38faf3912843ad835e8e149530</guid>
    <pubDate>Tue, 22 Apr 2008 09:25:36 +0200</pubDate>
    <dc:creator>llaumgui</dc:creator>
    
    <description>&lt;p&gt;Faut rajouter &amp;quot;RemoveHandler php&amp;quot; dans le fichier de conf d'apache. Ce qui devient :&lt;br /&gt;
&amp;lt;Location ~ &amp;quot;public/.*\.php$&amp;quot;&amp;gt;&lt;br /&gt;
RemoveHandler php&lt;br /&gt;
ForceType text/plain&lt;br /&gt;
&amp;lt;/Location&amp;gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Gestionnaire de média et types de fichiers - Sacha</title>
    <link>http://www.dotclear.net/blog/post/2008/04/18/Gestionnaire-de-media-et-types-de-fichiers#c2570</link>
    <guid isPermaLink="false">urn:md5:f986703d0d383d5e6bc6311ede7727cc</guid>
    <pubDate>Sun, 20 Apr 2008 17:37:18 +0200</pubDate>
    <dc:creator>Sacha</dc:creator>
    
    <description>&lt;p&gt;Ah, bizarre, j'avais consulté aujourd'hui la page et je n'ai pas vu les nouveaux commentaires. :/&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Gestionnaire de média et types de fichiers - Sacha</title>
    <link>http://www.dotclear.net/blog/post/2008/04/18/Gestionnaire-de-media-et-types-de-fichiers#c2569</link>
    <guid isPermaLink="false">urn:md5:0b535a155c415528490ecf8419bf5d3f</guid>
    <pubDate>Sun, 20 Apr 2008 17:35:16 +0200</pubDate>
    <dc:creator>Sacha</dc:creator>
    
    <description>&lt;p&gt;Olivier (auteur du #1),&lt;/p&gt;


&lt;p&gt;Les expressions rationnelles prévoient les assertions négatives qui permettent de créer une whitelist dans ce cas-là. Par exemple, pour interdire tous les fichiers sauf les images GIF, JPEG et PNG, tu peux écrire :&lt;/p&gt;


&lt;p&gt;/^(?&amp;gt;.*)(?&amp;lt;!\.gif|\.jpg|\.jpeg|\.png)/i&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Gestionnaire de média et types de fichiers - llaumgui</title>
    <link>http://www.dotclear.net/blog/post/2008/04/18/Gestionnaire-de-media-et-types-de-fichiers#c2566</link>
    <guid isPermaLink="false">urn:md5:0a4cfa9bb164e0702085e29512d135f9</guid>
    <pubDate>Sun, 20 Apr 2008 16:10:09 +0200</pubDate>
    <dc:creator>llaumgui</dc:creator>
    
    <description>&lt;p&gt;Je viens de faire un svn co mais je n'ai pas de champs &amp;quot;media_exclusion&amp;quot;... C'est normal ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Gestionnaire de média et types de fichiers - Olivier</title>
    <link>http://www.dotclear.net/blog/post/2008/04/18/Gestionnaire-de-media-et-types-de-fichiers#c2555</link>
    <guid isPermaLink="false">urn:md5:6500347c3a67ec66f246a01e1b8d406d</guid>
    <pubDate>Fri, 18 Apr 2008 15:43:17 +0200</pubDate>
    <dc:creator>Olivier</dc:creator>
    
    <description>&lt;p&gt;C'est une regexp, donc il est parfaitement possible de nier la négation :)&lt;/p&gt;


&lt;p&gt;/(?&amp;lt;!\.(png|jpg))$/i permet de n'autoriser que les fichiers png et jpg&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Gestionnaire de média et types de fichiers - Olivier</title>
    <link>http://www.dotclear.net/blog/post/2008/04/18/Gestionnaire-de-media-et-types-de-fichiers#c2553</link>
    <guid isPermaLink="false">urn:md5:23e2c5ef41e4334de79fd294f0f94024</guid>
    <pubDate>Fri, 18 Apr 2008 15:37:03 +0200</pubDate>
    <dc:creator>Olivier</dc:creator>
    
    <description>&lt;p&gt;Visiblement, une stratégie de blacklist a été retenue, pourquoi pas une whitelist plutôt ? N'autoriser que les extensions de fichier choisies par l'utilisateur me semblerait une approche plus saine de la sécurité à ce niveau (mieux, une approche par mime types)&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>