From: Lucien Gentis Date: Mon, 20 Apr 2026 14:57:26 +0000 (+0000) Subject: fr doc XML files updates. X-Git-Url: http://git.ipfire.org/?a=commitdiff_plain;h=05d4cd4e29526672ac128a9d8afe2c0ac1147e73;p=thirdparty%2Fapache%2Fhttpd.git fr doc XML files updates. git-svn-id: https://svn.apache.org/repos/asf/httpd/httpd/trunk@1933183 13f79535-47bb-0310-9956-ffa450edef68 --- diff --git a/docs/manual/mod/mod_mime.xml.fr b/docs/manual/mod/mod_mime.xml.fr index a295e61111..76968dfc2d 100644 --- a/docs/manual/mod/mod_mime.xml.fr +++ b/docs/manual/mod/mod_mime.xml.fr @@ -1,7 +1,7 @@ - + + @@ -282,4 +282,72 @@ spécifié + +MimeMagicDecompression +Activer la décompression des fichiers compressés pour la détection +du type MIME +MimeMagicDecompression On|Off +MimeMagicDecompression Off +server configvirtual host + + + +

La directive MimeMagicDecompression permet + d’indiquer si mod_mime_magic doit tenter de décompresser + les fichiers qui semblent compressés (gzip, compress, etc.) de façon à + déterminer le type MIME de leur contenu. Cette fonctionnalité est + désactivée par défaut et ne doit être activée que si vous + en comprenez les inconvénients significatifs. Elle a pour raison d’exister + le maintien d’une compatibilité avec les versions précédentes de httpd, mais + son utilisation est déconseillée.

+ + Problèmes de sécurité et de compatibilité +

Cette fonctionnalité présente plusieurs défauts sérieux et est désactivée + par défaut :

+
    +
  1. Non-conformité aux RFC : les documents des normes + insistent sur la nécessité de définir l’en-tête Content-Encoding pour les + fichiers déjà compressés (comme les fichiers .zip ou .gz). Voir la RFC + 9110.
  2. + +
  3. Atteinte à l’intégrité du contenu : lorsque l’en-tête + Content-Encoding est défini, la plupart des clients HTTP décompressent le + fichier avant de l’écrire sur disque. Cela a pour conséquence que le fichier + téléchargé possède une taille et une somme de contrôle différentes de celles + de l’original, ce qui empêche la vérification de la signature et la + validation de la somme de contrôle. Les sites de distribution de logiciels + trouvent cela particulièrement problématique.
  4. + +
  5. Comportement imprévisible : cette fonctionnalité ne + s’applique qu’aux fichiers dont l’extension ne correspond à aucun type MIME. + Cela peut provoquer un comportement incohérent quand certains fichiers d’un + répertoire sont affectés et d’autres non, ce qui rend les problèmes + difficiles à diagnostiquer.
  6. + +
  7. Impact sur les performances : la décompression + nécessite un fourchage (forking) et l’exécution d’un processus + gzip externe pour chaque fichier compressé, ce qui induit une + surcharge significative.
  8. + +
  9. Risque de sécurité : transmettre un fichier téléchargé + non fiable à un binaire (gzip) externe peut exposer le serveur + à des bombes de décompression, à un épuisement des ressources ou à des + vulnérabilités d’exécution de code à distance dans l’outil de décompression.
  10. +
+
+ + Exemple (non recommandé) + +# N’activer que si vous comprenez parfaitement les risques +MimeMagicDecompression On + + + +

Dans la plupart des cas, il vaut mieux s’assurer que les fichiers + possèdent une extension appropriée à la détection du type par + mod_mime que d’utiliser cette fonctionnalité.

+
+
+ diff --git a/docs/manual/mod/mod_proxy_html.xml.fr b/docs/manual/mod/mod_proxy_html.xml.fr index 8063a93089..a440292d4c 100644 --- a/docs/manual/mod/mod_proxy_html.xml.fr +++ b/docs/manual/mod/mod_proxy_html.xml.fr @@ -1,7 +1,7 @@ - +