From: Lucien Gentis Strict. Les options Unsafe et
- UnsafeURL ont été ajoutées pour pouvoir restaurer les anciens
+ l'option Strict. L'option Unsafe
+ a été ajoutée pour pouvoir restaurer les anciens
comportements nécessaires aux anciens modules et applications et aux agents
utilisateurs personnalisés considérés comme obsolètes. Ces règles
s'appliquant avant le traitement de la requête, elles doivent, pour être prises en
@@ -1407,17 +1407,8 @@ Apache
directive, toutes les règles de grammaire de la spécification doivent être
respectées dans le mode d'opérations par défaut Strict.
RFC 3986
- §2.2 and 2.3 définit les "Caractères réservés" ainsi que les
- "Caractères non réservés". Tous les autres caractères doivent être encodés
- sous la forme %XX selon la spécification, et la RFC7230 se conforme à ces
- instructions. Par défaut, l'option StrictURI rejète toutes les
- requêtes contenant des caractères non valides. Cette règle peut être
- contournée en utilisant l'option UnsafeURI qui permet de
- supporter les agents utilisateur mal conçus.
Il est fortement déconseillé aux utilisateurs d'utiliser les modes
- d'opérations Unsafe et UnsafeURI, ou
+
Il est fortement déconseillé aux utilisateurs d'utiliser le mode
+ d'opération Unsafe, ou
UnsafeWhitespace, en particulier pour les déploiements de
serveurs ouverts sur l'extérieur et/ou accessibles au public. Si un moniteur
défectueux ou autre logiciel spécialisé ne s'exécutant que sur un intranet