From: Rich Bowen La directive
-Description: Détermine si les séparateurs de chemin encodés sont
autorisés à transiter dans les URLs tels quels
+Syntaxe: AllowEncodedSlashes On|Off
Syntaxe: AllowEncodedSlashes On|Off|NoDecode
Défaut: AllowEncodedSlashes Off
Contexte: configuration du serveur, serveur virtuel Statut: Core Module: core
+supérieures. L'option NoDecode est disponible depuis la version
+2.3.12.
Compatibilité: Disponible dans Apache httpd version 2.0.46 et
-supérieures AllowEncodedSlashes
permet
- l'utilisation des URLs contenant des séparateurs de chemin encodés
+ l'utilisation des URLs contenant des séparateurs de chemin
+ encodés dans la partie chemin
(%2F
pour /
et même %5C
pour
- \
sur les systèmes concernés). Habituellement, ces URLs
- sont rejetées avec un code d'erreur 404 (Not found).\
sur les systèmes concernés).
Avec la valeur par défaut, Off
, de telles URLs sont
+ refusées et provoquent le renvoi d'une erreur 404 (Not found).
Avec la valeur On
, ces URLs sont acceptées, et les
+ slashes encodés sont décodés comme tout autre caractère codé.
Avec la valeur NoDecode
, ces URLs sont acceptées,
+ mais les slashes codés ne sont pas décodés et laissés dans leur état
+ codé.
Définir AllowEncodedSlashes
à
On
est surtout utile en association avec
PATH_INFO
.
Permettre les slashes encodés n'implique pas leur
- décodage. Toutes les occurrences de %2F
ou
- %5C
(seulement sur les systèmes concernés)
- seront laissés telles quelles dans la chaîne de l'URL décodée.
Si le codage des slashes dans la partie chemin est nécessaire,
+ l'utilisation de l'option NoDecode
est fortement
+ recommandée par mesure de sécurité. Permettre le décodage des
+ slashes pourrait éventuellement induire l'autorisation de chemins
+ non sûrs.
Donc, si vous ne souhaitez pas voir ces effets, et si +
Si vous ne souhaitez pas voir ces effets, et si les raisons évoquées ci-dessus ne s'appliquent pas à vous, vous - pouvez désactiver la redirection de la manière suivante :
+ pouvez désactiver la redirection comme indiqué ci-dessous. + Gardez cependant à l'esprit que ceci peut avoir des répercutions en + matière de sécurité.La documentation de cette directive
- n'a pas encore t traduite. Veuillez vous reporter la version
- en langue anglaise. Cette directive permet de spécifier la durée maximale, en
+ secondes, pendant laquelle une connexion LDAP du jeu de connexions
+ peut demeurer inactive, mais rester quand-même disponible pour une
+ utilisation éventuelle. Le jeu de connexions est nettoyé au fur et à
+ mesure des besoins, de manière non asynchrone. Si cette directive est définie à 0, les connexions ne sont jamais
+ sauvegardées dans le jeu de connexions d'arrière-plan. Avec la
+ valeur par défaut -1, ou toute autre valeur négative, les connexions
+ peuvent être réutilisées sans limite de durée. Cette durée de vie s'exprime par défaut en secondes, mais
+ il est possible d'utiliser d'autres unités en ajoutant un suffixe :
+ millisecondes (ms), minutes (min), ou heures (h).
+
# voir l'avertissement de sécurité ci-dessous !
diff --git a/docs/manual/mod/mod_ldap.html.fr b/docs/manual/mod/mod_ldap.html.fr
index ff2dfa9d79c..81c4395253b 100644
--- a/docs/manual/mod/mod_ldap.html.fr
+++ b/docs/manual/mod/mod_ldap.html.fr
@@ -501,16 +501,33 @@ valides.
LDAPConnectionPoolTTL Directive
-
+Description: Discard backend connections that have been sitting in the connection pool too long Description: Désactive les connexions d'arrière-plan qui sont restées
+inactives trop longtemps au sein du jeu de connexions. Syntaxe: LDAPConnectionPoolTTL n
Défaut: LDAPConnectionPoolTTL -1
Contexte: configuration du serveur, serveur virtuel Statut: Extension
-Module: mod_ldap
-Compatibilité: Apache HTTP Server 2.3.12 and later
+
+ Compatibilité: Disponible à partir de la version 2.3.12 du serveur HTTP
+Apache