Au début de dotclear/inc/public/prepend.php, ça utilise le fichier
dotclear/load_plugin_file.php qui permet de servir certains fichiers non
accessibles (mais dispo dans les tpl path)  coté admin et public.

Le 11/04/2013 09:27, Dsls a écrit :
> Le 11 avril 2013 09:22, Denis Jean-Christian <[email protected]> a écrit :
>> Apache + htaccess + QUREY_STRING (avec réécriture d'url)
>>
>> Mais je passe par l'urlhandler "pf=" donc peu importe ce qu'on a ci-dessus
>> puisque c'est le code php qui me livre le fichier, et la faille n'est pas
>> dans apache/php mais dans les .swf si je ne me trompe ?
> C'est quoi cet urlhandler pf ???
>

_______________________________________________
Dev mailing list - [email protected] - http://ml.dotclear.org/listinfo/dev

Répondre à