From: Lucien Gentis Le contrôle d'accès fait référence à tout concept de contrôle
- d'accès à une ressource quelconque. Il est distinct du processus d'Le contrôle d'accès fait référence à tout concept de contrôle
+ d'accès à une ressource quelconque. Il est distinct du processus d'authentification et d'autorisation.
- Si vous souhaitez restreindre l'accès à certaines parties de votre
- site web en fonction de l'addresse de l'hôte de vos visiteurs, le
- plus simple pour y parvenir consiste à utiliser le module
+ Si vous souhaitez restreindre l'accès à certaines parties de votre
+ site web en fonction de l'addresse de l'hôte de vos visiteurs, le
+ plus simple pour y parvenir consiste à utiliser le module
La directive
Les directives
Dans la première forme, nom-hôte est un nom de domaine - pleinement qualifié (fqdn), ou un nom de domaine partiel ; vous - pouvez spécifier plusieurs noms de domaines, si vous le désirez.
+Dans la première forme, nom-hôte est un nom de domaine + pleinement qualifié (fqdn), ou un nom de domaine partiel ; vous + pouvez spécifier plusieurs noms de domaines, si vous le désirez.
Dans la seconde forme, adresse-ip est une adresse IP - complète, une adresse IP partielle, une paire réseau/masque de - sous-réseau ou une spécification CIDR de la forme réseau/nnn. Il est - possible de spécifier des adresses IPv4 ou IPv6.
+ complète, une adresse IP partielle, une paire réseau/masque de + sous-réseau ou une spécification CIDR de la forme réseau/nnn. Il est + possible de spécifier des adresses IPv4 ou IPv6.Voir la documentation de mod_authz_host pour d'autres exemples de cette syntaxe.
-Vous pouvez insérer le mot-clé not
pour inverser un
- critère particulier. Notez que le mot not
étant la
- négation d'une valeur, il ne peut pas être utilisé pour autoriser
- ou interdire une requête, car non vrai ne
- sera pas interpreté par httpd comme faux. Ainsi, pour interdire la
- visite d'une page à l'aide d'une négation, le bloc doit contenir un
- élément évalué à vrai ou faux.
+
Vous pouvez insérer le mot-clé not
pour inverser un
+ critère particulier. Notez que le mot not
étant la
+ négation d'une valeur, il ne peut pas être utilisé pour autoriser
+ ou interdire une requête, car non vrai ne
+ sera pas interpreté par httpd comme faux. Ainsi, pour interdire la
+ visite d'une page à l'aide d'une négation, le bloc doit contenir un
+ élément évalué à vrai ou faux.
Par exemple, si quelqu'un est en train d'inonder
- votre forum de messages indésirables, vous pouvez ajouter cette ligne pour lui refuser
- l'accès :
Les visiteurs possédant cette adresse (10.252.46.165
) ne pourront pas voir le
- contenu concerné par cette directive. Si vous voulez interdire
- l'accès à une machine en fonction de son nom, vous pouvez ajouter
+
Les visiteurs possédant cette adresse (10.252.46.165
) ne pourront pas voir le
+ contenu concerné par cette directive. Si vous voulez interdire
+ l'accès à une machine en fonction de son nom, vous pouvez ajouter
ceci :
Et si vous voulez interdire l'accès à un domaine particulier, - vous pouvez spécifier des adresses IP partielles ou des noms de +
Et si vous voulez interdire l'accès à un domaine particulier, + vous pouvez spécifier des adresses IP partielles ou des noms de domaine, comme ceci :
Les directives
Vous pouvez accorder ou refuser l'accès en fonction de variables - d'environnement arbitraires ou de valeurs d'en-têtes de la requête +
Vous pouvez accorder ou refuser l'accès en fonction de variables
+ d'environnement arbitraires ou de valeurs d'en-têtes de la requête
en utilisant la directive
La syntaxe expr
de la directive
Contrôler l'accès en fonction de l'en-tête +
Contrôler l'accès en fonction de l'en-tête
User-Agent
n'est pas une technique fiable, car cet
- en-tête peut être défini à une valeur quelconque, selon le bon
+ en-tête peut être défini à une valeur quelconque, selon le bon
vouloir de l'utilisateur.
Voir le document à propos des Voir le document à propos des expressions pour une description plus approfondie des syntaxes d'expressions et des variables disponibles.
Le drapeau [F]
de la directive
Par exemple, pour bloquer l'accès à une ressources entre 20h et +
Par exemple, pour bloquer l'accès à une ressources entre 20h et
6h du matin, vous pouvez utiliser
Toute requête arrivant après 20h ou avant 7h du matin provoquera - l'envoi d'une réponse de type 403 Forbidden. Vous pouvez utiliser - cette technique pour vérifier toutes sortes de critères. En outre, - si vous le préférez, vous pouvez rediriger ou réécrire la requête.
+Toute requête arrivant après 20h ou avant 7h du matin provoquera + l'envoi d'une réponse de type 403 Forbidden. Vous pouvez utiliser + cette technique pour vérifier toutes sortes de critères. En outre, + si vous le préférez, vous pouvez rediriger ou réécrire la requête.
Notez que la directive
Le moteur d'expressions vous fournit une grande puissance d'action en fonction de variables du serveur - arbitraires, et il vous est conseillé de consulter le document - correspondant pour plus de détails.
+ arbitraires, et il vous est conseillé de consulter le document + correspondant pour plus de détails. -De même, vous devez lire la documentation du module +
De même, vous devez lire la documentation du module
Voir aussi le How-To Authentification and @@ -223,4 +225,3 @@ RewriteRule "^/fridge" "-" [F]
Vous pouvez écraser la définition antérieure d'une directive @@ -4731,10 +4731,15 @@ host temps maximum pendant lequel Apache httpd va attendre des entrées/sorties selon les circonstances :
-Lors de la lecture de données en provenance du client, le temps maximum jusqu'à l'arrivée d'un paquet TCP si le tampon est - vide.
Pour les données initiales d'une nouvelle connexion, et tant qu'une
+ directive
openssl
list-public-key-algorithms
affiche la liste des algorithmes
-supportés.
+supportés. Voir aussi la note ci-dessous à propos des limitations des versions
+d'OpenSSL antérieures à 1.0.2 et la manière de les contourner.
Les fichiers peuvent aussi contenir des certificats de CA @@ -1078,6 +1079,37 @@ contourner les problèmes de ce genre.
+
+Lorsqu'on utilise plusieurs certificats pour supporter différents algorithmes
+d'authentification (comme RSA, DSA, mais principalement ECC) et une
+version d'OpenSSL antérieure à 1.0.2, il est recommandé soit d'utiliser des
+paramètres DH spécifiques (solution à privilégier) en les ajoutant au premier
+fichier certificat (comme décrit ci-dessus), soit d'ordonner les directives
+
+Cette limitation est présente dans les anciennes versions d'OpenSSL qui +présentent toujours le dernier certificat configuré, au lieu +de laisser le serveur HTTP Apache déterminer le certificat sélectionné lors de +la phase de négociation de la connexion (lorsque les paramètres DH doivent être +envoyés à l'hôte distant). +De ce fait, le serveur peut sélectionner des paramètres DH par défaut basés sur +la longueur de la clé du mauvais certificat (les clés ECC sont beaucoup plus +petites que les clés RSA/DSA et leur longueur n'est pas pertinente pour la +sélection des nombres premiers DH). +
++Ce problème peut être résolu en créant et configurant des paramètres DH +spécifiques (comme décrit ci-dessus), car ils l'emportent toujours sur les +paramètres DH par défaut, et vous pourrez ainsi utiliser une longueur spécifique +et appropriée. +
+Ce document décrit les drapeaux disponibles dans la directive +
Ce document décrit les drapeaux disponibles dans la directive
Le comportement d'une directive
Chaque drapeau (à quelques exceptions près)
-possède une forme courte, comme CO
, ainsi qu'une forme longue,
+
Chaque drapeau (à quelques exceptions près)
+possède une forme courte, comme CO
, ainsi qu'une forme longue,
comme cookie
. Bien que
-la forme courte soit la plus couramment utilisée, nous vous recommandons
+la forme courte soit la plus couramment utilisée, nous vous recommandons
de vous familiariser avec les drapeaux sous leur forme longue, afin de
-bien mémoriser ce que chaque drapeau est supposé faire.
+bien mémoriser ce que chaque drapeau est supposé faire.
Certains drapeaux acceptent un ou plusieurs arguments. Les drapeaux ne
sont pas sensibles à la casse.
Les drapeaux qui modifient les métadonnées associées à la requête -(T=, H=, E=) n'ont aucun effet dans un contexte de répertoire ou de -fichier htaccess, lorsqu'une substitution (autre que '-') est effectuée -au cours de la même passe du processus de réécriture. +
Les drapeaux qui modifient les métadonnées associées à la requête +(T=, H=, E=) n'ont aucun effet dans un contexte de répertoire ou de +fichier htaccess, lorsqu'une substitution (autre que '-') est effectuée +au cours de la même passe du processus de réécriture.
-Chaque drapeau disponible est présenté ici, avec un exemple +
Chaque drapeau disponible est présenté ici, avec un exemple d'utilisation.
Avec le drapeau [B], la directive
mod_rewrite
doit supprimer les séquences d'échappement
+
mod_rewrite
doit supprimer les séquences d'échappement
des URLs avant leur
-mise en correspondance avec le système de fichiers ; les séquences
-d'échappement sont donc supprimées des références arrières au moment où
-ces dernières sont appliquées. Avec le drapeau B, les caractères
-non-alphanumériques des références arrières seront échappés. Considérons
-par exemple cette règle :
Soit le terme de recherche 'x & y/z' ; un navigateur va le coder
-en 'x%20%26%20y%2Fz', transformant la requête en
-'search/x%20%26%20y%2Fz'. Sans le drapeau B, cette règle de réécriture
-va réécrire la requête en 'search.php?term=x & y/z', ce qui ne
-correspond pas à une URL valide et cette dernière sera encodée en
-search.php?term=x%20&y%2Fz=
, ce qui ne correspond pas à
+en 'x%20%26%20y%2Fz', transformant la requête en
+'search/x%20%26%20y%2Fz'. Sans le drapeau B, cette règle de réécriture
+va réécrire la requête en 'search.php?term=x & y/z', ce qui ne
+correspond pas à une URL valide et cette dernière sera encodée en
+search.php?term=x%20&y%2Fz=
, ce qui ne correspond pas Ã
ce que l'on souhaitait.
Avec le drapeau B, les paramètres sont réencodés avant d'être passés -à l'URL résultante, ce qui fournit une réécriture correcte en +
Avec le drapeau B, les paramètres sont réencodés avant d'être passés
+à l'URL résultante, ce qui fournit une réécriture correcte en
/search.php?term=x%20%26%20y%2Fz
.
Notez que vous devrez peut-être aussi définir la +
Notez que vous devrez peut-être aussi définir la
directive On
pour
+Ã On
pour
que cet exemple particulier fonctionne, car httpd ne permet pas les
-slashes encodés dans les URLs, et renvoie une erreur 404 s'il en
+slashes encodés dans les URLs, et renvoie une erreur 404 s'il en
rencontre un.
Ce processus d'échappement est en particulier nécessaire dans le -contexte d'un mandataire, où l'accès au serveur d'arrière-plan échouera -si on présente à ce dernier une URL non échappée.
+Ce processus d'échappement est en particulier nécessaire dans le +contexte d'un mandataire, où l'accès au serveur d'arrière-plan échouera +si on présente à ce dernier une URL non échappée.
Le drapeau [C] ou [chain] indique que la règle
Le drapeau [C] ou [chain] indique que la règle
Le drapeau [CO], ou [cookie], vous permet de définir un cookie
-lorsqu'une règle
Le drapeau [CO], ou [cookie], vous permet de définir un cookie
+lorsqu'une règle
La syntaxe complète de ce drapeau, avec tous ses attributs, est la +
La syntaxe complète de ce drapeau, avec tous ses attributs, est la suivante :
Si un caractère littéral ':' doit être insérer dans un des champs du +
Si un caractère littéral ':' doit être insérer dans un des champs du cookie, une autre syntaxe est disponible. Pour utiliser cette syntaxe -alternative, le contenu du champ "Name" doit être précédé du caractère -';', et les sépateurs de champs deviendront des ';'.
+alternative, le contenu du champ "Name" doit être précédé du caractère +';', et les sépateurs de champs deviendront des ';'.Vous devez déclarer un nom, une valeur et un domaine pour que -le cookie puisse être défini.
+Vous devez déclarer un nom, une valeur et un domaine pour que +le cookie puisse être défini.
www.example.com
, ou un
+peut être un nom de serveur, comme www.example.com
, ou un
domaine, comme .example.com
. Il doit comporter au moins
-deux parties séparées par un point. C'est à dire que vous ne pouvez pas
+deux parties séparées par un point. C'est à dire que vous ne pouvez pas
utiliser les valeurs .com
ou .net
. En effet,
-ce style de cookie est interdit par le modèle de sécurité des cookies.Vous pouvez aussi définir les valeurs suivantes :
+Vous pouvez aussi définir les valeurs suivantes :
/clients/
or
/fichiers/telechargement/
./
- c'est à dire l'ensemble du
+/
- c'est à dire l'ensemble du
site web.secure
,
-true
, ou 1
, le cookie ne pourra être transmis
-que dans le cadre d'une connexion sécurisée (https).true
, ou 1
, le cookie ne pourra être transmis
+que dans le cadre d'une connexion sécurisée (https).
HttpOnly
,
true
, ou 1
, le cookie aura son drapeau
-HttpOnly
activé, ce qui signifie qu'il sera inaccessible au
+HttpOnly
activé, ce qui signifie qu'il sera inaccessible au
code JavaScript pour les navigateurs qui supportent cette
-fonctionnalité.Voici un exemple :
@@ -191,64 +191,64 @@ RewriteEngine On RewriteRule "^/index\.html" "-" [CO=frontdoor:yes:.example.org:1440:/]Dans l'exemple ci-dessus, la règle ne réécrit -pas la requête. La cible de réécriture "-" -indique à mod_rewrite de transmettre la requête sans +
Dans l'exemple ci-dessus, la règle ne réécrit
+pas la requête. La cible de réécriture "-"
+indique à mod_rewrite de transmettre la requête sans
modification. Par contre, il
-définit un cookie nommé 'frontdoor' avec une valeur 'yes'. Le cookie est
-valide pour tout hôte situé dans le domaine .example.org
. Sa
-durée de vie est limitée à 1440 minutes (24 heures), et il sera renvoyé
+définit un cookie nommé 'frontdoor' avec une valeur 'yes'. Le cookie est
+valide pour tout hôte situé dans le domaine .example.org
. Sa
+durée de vie est limitée à 1440 minutes (24 heures), et il sera renvoyé
pour tous les URIs.
Avec le drapeau DPI, la partie PATH_INFO de l'URI -réécrit est supprimée.
-Ce drapeau est disponible dans les versions 2.2.12 et supérieures.
-Dans un contexte de répertoire, l'URI mis en comparaison par chaque
-règle
Ce drapeau est disponible dans les versions 2.2.12 et supérieures.
+Dans un contexte de répertoire, l'URI mis en comparaison par chaque
+règle
L'URI courant peut être l'URI initial tel qu'il a été fourni par le -client, le résultat d'une passe précédente du processus de réécriture, -ou le résultat de la règle précédente dans le processus courant de -réécriture.
+L'URI courant peut être l'URI initial tel qu'il a été fourni par le +client, le résultat d'une passe précédente du processus de réécriture, +ou le résultat de la règle précédente dans le processus courant de +réécriture.
-Par contre, la partie PATH_INFO ajoutée à l'URI avant chaque règle ne -reflète que la valeur de PATH_INFO avant la passe courante du processus -de réécriture. En conséquence, si de larges portions de l'URI +
Par contre, la partie PATH_INFO ajoutée à l'URI avant chaque règle ne
+reflète que la valeur de PATH_INFO avant la passe courante du processus
+de réécriture. En conséquence, si de larges portions de l'URI
correspondent et sont traduites via plusieurs directives
Utilisez ce drapeau pour toute substitution où la présence du PATH_INFO qui -résultait de la mise en correspondance précédente de cette requête avec -le système de fichier n'est pas nécessaire. Avec ce drapeau, le -PATH_INFO établi avant que cette passe du processus de réécriture ne -débute est oublié. PATH_INFO ne sera pas recalculé tant que la passe -courante du processus de réécriture ne sera pas achevée. Les règles -suivantes de cette passe ne verront que le résultat direct des -substitutions, sans aucun PATH_INFO ajouté.
+Utilisez ce drapeau pour toute substitution où la présence du PATH_INFO qui +résultait de la mise en correspondance précédente de cette requête avec +le système de fichier n'est pas nécessaire. Avec ce drapeau, le +PATH_INFO établi avant que cette passe du processus de réécriture ne +débute est oublié. PATH_INFO ne sera pas recalculé tant que la passe +courante du processus de réécriture ne sera pas achevée. Les règles +suivantes de cette passe ne verront que le résultat direct des +substitutions, sans aucun PATH_INFO ajouté.
Avec le drapeau [E], ou [env], vous pouvez définir la valeur d'une +
Avec le drapeau [E], ou [env], vous pouvez définir la valeur d'une variable d'environnement. Notez que certaines variables d'environnement -peuvent être définies après le traitement de la règle, annulant par -la-même ce que vous avez défini. Voir le document -sur les variables d'environnement pour plus de détails sur le +peuvent être définies après le traitement de la règle, annulant par +la-même ce que vous avez défini. Voir le document +sur les variables d'environnement pour plus de détails sur le fonctionnement des variables d'environnement.
-La syntaxe complète pour ce drapeau est :
+La syntaxe complète pour ce drapeau est :
VAL
peut comporter des références arrières
-($N
ou %N
) qui seront développées.
VAL
peut comporter des références arrières
+($N
ou %N
) qui seront développées.
En utilisant la version courte
@@ -256,7 +256,7 @@ fonctionnement des variables d'environnement. [E=VAR]vous pouvez définir la variable d'environnement nommée +
vous pouvez définir la variable d'environnement nommée
VAR
avec une valeur vide.
La forme
@@ -265,92 +265,92 @@ fonctionnement des variables d'environnement. [E=!VAR] -permet d'annuler la définition de la variable VAR
.
permet d'annuler la définition de la variable VAR
.
Les variables d'environnement s'emploient dans différents contextes, +
Les variables d'environnement s'emploient dans différents contextes, comme les programmes CGI, d'autres directives RewriteRule, ou des directives CustomLog.
-L'exemple suivant définit une variable d'environnement nommée 'image' -avec une valeur de '1' si l'URI de la requête correspond à un fichier -image. Cette variable d'environnement est ensuite utilisée pour exclure -une telle requête du journal des accès.
+L'exemple suivant définit une variable d'environnement nommée 'image' +avec une valeur de '1' si l'URI de la requête correspond à un fichier +image. Cette variable d'environnement est ensuite utilisée pour exclure +une telle requête du journal des accès.
Notez que le même effet peut être obtenu à l'aide de la directive +
Notez que le même effet peut être obtenu à l'aide de la directive
L'utilisation du drapeau [END] permet non seulement de terminer le -processus de réécriture en cours (comme [L]), mais aussi d'empêcher tout -processus de réécriture ultérieur dans un contexte de répertoire +processus de réécriture en cours (comme [L]), mais aussi d'empêcher tout +processus de réécriture ultérieur dans un contexte de répertoire (htaccess).
-Ceci ne s'applique pas aux nouvelles requêtes résultant d'une +
Ceci ne s'applique pas aux nouvelles requêtes résultant d'une redirection externe.
L'utilisation du drapeau [F] permet de faire envoyer par le serveur au
-client un code de statut "403 Forbidden". Le même effet peut être obtenu à
+client un code de statut "403 Forbidden". Le même effet peut être obtenu Ã
l'aide de la directive
La règle suivante va interdire la téléchargement de fichiers +
La règle suivante va interdire la téléchargement de fichiers
.exe
depuis votre serveur.
Cet exemple utilise la syntaxe "-" pour la cible de réécriture, ce -qui signifie que l'URI de la requête n'est pas modifié. Il n'y a aucune -raison de réécrire un URI, si vous avez l'intention d'interdire la -requête.
+Cet exemple utilise la syntaxe "-" pour la cible de réécriture, ce +qui signifie que l'URI de la requête n'est pas modifié. Il n'y a aucune +raison de réécrire un URI, si vous avez l'intention d'interdire la +requête.
-Lorsqu'on utilise [F], [L] est implicite - c'est à dire que la -réponse est renvoyée immédiatement, et aucune autre règle n'est évaluée.
+Lorsqu'on utilise [F], [L] est implicite - c'est à dire que la +réponse est renvoyée immédiatement, et aucune autre règle n'est évaluée.
Le drapeau [G] permet de faire envoyer par le serveur un code de statut -"410 Gone" avec la réponse. Ce code indique qu'une ressource qui était +"410 Gone" avec la réponse. Ce code indique qu'une ressource qui était disponible auparavant ne l'est plus actuellement.
-Comme dans le cas du drapeau [F], on utilise en général la syntaxe -"-" pour la cible de réécriture lorsqu'on utilise le drapeau [G] :
+Comme dans le cas du drapeau [F], on utilise en général la syntaxe +"-" pour la cible de réécriture lorsqu'on utilise le drapeau [G] :
Lorsqu'on utilise [G], [L] est implicite - c'est à dire que la -réponse est renvoyée immédiatement, et aucune autre règle n'est évaluée.
+Lorsqu'on utilise [G], [L] est implicite - c'est à dire que la +réponse est renvoyée immédiatement, et aucune autre règle n'est évaluée.
Force le traitement de la requête résultante par le gestionnaire -spécifié. Par exemple, on peut utiliser ce drapeau pour forcer -l'interprétation de tous les fichiers sans extension par le gestionnaire +
Force le traitement de la requête résultante par le gestionnaire +spécifié. Par exemple, on peut utiliser ce drapeau pour forcer +l'interprétation de tous les fichiers sans extension par le gestionnaire php :
-L'expression rationnelle ci-dessus - !\.
- correspond à
-toute requête qui ne contient pas le caractère .
.
+L'expression rationnelle ci-dessus - !\.
- correspond Ã
+toute requête qui ne contient pas le caractère .
.
On peut aussi utiliser ce drapeau pour forcer l'utilisation d'un
certain gestionnaire en fonction de certaines conditions. Par exemple,
-l'extrait suivant utilisé dans un contexte de niveau serveur permet de
+l'extrait suivant utilisé dans un contexte de niveau serveur permet de
faire en sorte que les fichiers .php
soient
-affichés par mod_php
dans le cas où ils font
-l'objet d'une requête avec l'extension .phps
:
mod_php
dans le cas où ils font
+l'objet d'une requête avec l'extension .phps
:
L'expression rationnelle ci-dessus -
-^(/source/.+\.php)s$
- va correspondre à toute requête qui
-débutera par /source/
, continuera par 1 ou n caractères
-puis par .phps
. La référence arrière $1 fait référence à la
-correspondance capturée entre parenthèses de l'expression
+^(/source/.+\.php)s$
- va correspondre à toute requête qui
+débutera par /source/
, continuera par 1 ou n caractères
+puis par .phps
. La référence arrière $1 fait référence à la
+correspondance capturée entre parenthèses de l'expression
rationnelle.
Lorsque le drapeau [L] est présent, last
, ou
-à la commande break
en C. Utilisez ce drapeau pour indiquer
-que la règle courante doit être appliquée immédiatement, sans tenir
-compte des règles ultérieures.
Si vous utilisez des règles last
, ou
+Ã la commande break
en C. Utilisez ce drapeau pour indiquer
+que la règle courante doit être appliquée immédiatement, sans tenir
+compte des règles ultérieures.
Si vous utilisez des règles .htaccess
ou des sections .htaccess
ou la section
.htaccess
ou la section Si vous utilisez des directives
Un autre drapeau, [END], permet non seulement d'interrompre le cycle -courant du processus de réécriture, mais aussi d'empêcher toute -réécriture ultérieure dans le contexte de répertoire (htaccess). Ceci ne -s'applique pas aux nouvelles requêtes résultant de redirections +courant du processus de réécriture, mais aussi d'empêcher toute +réécriture ultérieure dans le contexte de répertoire (htaccess). Ceci ne +s'applique pas aux nouvelles requêtes résultant de redirections externes.
-Dans l'exemple donné ici, toute requête est réécrite en
-index.php
, la requête originale étant ajoutée comme chaîne
-de requête en argument à index.php
; cependant, la
+
Dans l'exemple donné ici, toute requête est réécrite en
+index.php
, la requête originale étant ajoutée comme chaîne
+de requête en argument à index.php
; cependant, la
directive index.php
, la directive
index.php
, la directive Le drapeau [N] provoque un redémarrage du traitement des règles -depuis le début, en utilisant le résultat du jeu de règles, sous -réserve qu'il existe un point de démarrage ; à utiliser avec précautions +
Le drapeau [N] provoque un redémarrage du traitement des règles +depuis le début, en utilisant le résultat du jeu de règles, sous +réserve qu'il existe un point de démarrage ; à utiliser avec précautions car il peut provoquer un bouclage infini.
Le drapeau [Next] peut servir, par exemple, -à remplacer de manière répétitive -une chaîne de caractère ou une lettre dans une requête. Dans l'exemple -suivant, chaque occurence de A sera remplacée par B dans la requête, et -ceci jusqu'il n'y ait plus de A à remplacer. +à remplacer de manière répétitive +une chaîne de caractère ou une lettre dans une requête. Dans l'exemple +suivant, chaque occurence de A sera remplacée par B dans la requête, et +ceci jusqu'il n'y ait plus de A à remplacer.
Vous pouvez vous représenter ce traitement comme une boucle
-while
: tant que le modèle de la règle correspond (c'est à
+
Vous pouvez vous représenter ce traitement comme une boucle
+while
: tant que le modèle de la règle correspond (c'est Ã
dire, tant que l'URI contient un A
),
-effectuer la substitution (c'est à dire, remplacer le A
par
+effectuer la substitution (c'est à dire, remplacer le A
par
un B
).
A partir de la version 2.4.8, ce module renvoie une erreur après -32000 itérations afin d'éviter les boucles infinies. Ce nombre maximum -d'itération peut être modifié via le drapeau N.
+A partir de la version 2.4.8, ce module renvoie une erreur après +32000 itérations afin d'éviter les boucles infinies. Ce nombre maximum +d'itération peut être modifié via le drapeau N.
Avec le drapeau [NC], le modèle de la règle
Avec le drapeau [NC], le modèle de la règle
Dans l'exemple suivant, toute requête pour un fichier image sera
-transmise par Apache à votre serveur d'images dédié. La correspondance est
-insensible à la casse, si bien que par exemple, .jpg
aussi
-bien que .JPG
seront acceptés.
Dans l'exemple suivant, toute requête pour un fichier image sera
+transmise par Apache à votre serveur d'images dédié. La correspondance est
+insensible à la casse, si bien que par exemple, .jpg
aussi
+bien que .JPG
seront acceptés.
Par défaut, les caractères spéciaux, comme &
et
-?
, sont convertis en leur équivalent
-hexadécimal. Le drapeau [NE] permet d'éviter cette conversion.
+
Par défaut, les caractères spéciaux, comme &
et
+?
, sont convertis en leur équivalent
+hexadécimal. Le drapeau [NE] permet d'éviter cette conversion.
-Dans l'exemple ci-dessus, /anchor/xyz
est réécrit en
+Dans l'exemple ci-dessus, /anchor/xyz
est réécrit en
/bigpage.html#xyz
. En l'absence du drapeau [NE], le #
-aurait été converti en son équivalent hexadécimal, %23
, ce
-qui aurait provoqué un code d'erreur "404 Not Found".
+aurait été converti en son équivalent hexadécimal, %23
, ce
+qui aurait provoqué un code d'erreur "404 Not Found".
Le drapeau [NS] empêche la règle de s'appliquer aux sous-requêtes. +
Le drapeau [NS] empêche la règle de s'appliquer aux sous-requêtes.
Par exemple, une page incluse au moyen d'une SSI (Server
-Side Include) est une sous-requête, et vous ne voudrez probablement pas que
-la réécriture s'applique à ces sous-requêtes. Ainsi, lorsque
-index.html
), il s'agit d'une sous-requête interne, et vous
-ne désirez en général pas que ces sous-requêtes soient réécrites. Cette
-réécriture
-n'est pas toujours utile pour les sous-requêtes, et peut même causer des
-erreurs si l'ensemble du jeu de règles est appliqué. L'utilisation de
-ce drapeau permet d'exclure les règles qui peuvent poser problème.
Comment déterminer si vous devez utiliser cette règle ou non : si
-vous préfixez les URLs avec des scripts CGI, afin de forcer leur
-traitement par le script CGI, vous vous exposez à des problèmes (ou du
-moins à une surcharge significative) avec les sous-requêtes. Dans ces
+Side Include) est une sous-requête, et vous ne voudrez probablement pas que
+la réécriture s'applique à ces sous-requêtes. Ainsi, lorsque
+index.html
), il s'agit d'une sous-requête interne, et vous
+ne désirez en général pas que ces sous-requêtes soient réécrites. Cette
+réécriture
+n'est pas toujours utile pour les sous-requêtes, et peut même causer des
+erreurs si l'ensemble du jeu de règles est appliqué. L'utilisation de
+ce drapeau permet d'exclure les règles qui peuvent poser problème.
Comment déterminer si vous devez utiliser cette règle ou non : si +vous préfixez les URLs avec des scripts CGI, afin de forcer leur +traitement par le script CGI, vous vous exposez à des problèmes (ou du +moins à une surcharge significative) avec les sous-requêtes. Dans ces cas, vous devez utiliser ce drapeau.
-Les images, scripts java, ou fichiers css, chargés en tant que partie -d'une page html, ne sont pas des sous-requêtes - le navigateur les -appelle sous forme de requêtes HTTP à part entière. +Les images, scripts java, ou fichiers css, chargés en tant que partie +d'une page html, ne sont pas des sous-requêtes - le navigateur les +appelle sous forme de requêtes HTTP à part entière.
L'utilisation du drapeau [P] entraîne le traitement de la requête par
-le module
L'utilisation du drapeau [P] entraîne le traitement de la requête par
+le module
L'utilisation du drapeau [P] provoque aussi l'effet du drapeau [L] - -autrement dit, la requête est immédiatement envoyée au mandataire, et -toute règle ultérieure sera ignorée.
+autrement dit, la requête est immédiatement envoyée au mandataire, et +toute règle ultérieure sera ignorée.
-Vous devez vous assurer que la chaîne de substitution soit un URI valide
-(commençant typiquement par http://
nom-serveur)
-qui puisse être traitée par le module http://
nom-serveur)
+qui puisse être traitée par le module
Lors de la construction de l'URL cible de la règle, il convient - de prendre en compte l'impact en matière de sécurité qu'aura le +
Lors de la construction de l'URL cible de la règle, il convient + de prendre en compte l'impact en matière de sécurité qu'aura le fait de permettre au client d'influencer le jeu d'URLs pour lesquelles votre serveur agira en tant que mandataire. Assurez-vous que la partie protocole://nom-serveur de l'URL soit @@ -551,12 +551,12 @@ local.
Utiliser ce drapeau fait intervenir
Ceci est du au fait que ce drapeau induit l'utilisation du worker par défaut, qui - ne gère pas la mise en commun des connexions.
-Partout où cela est possible, préférez l'utilisation de ces directives.
+Ceci est du au fait que ce drapeau induit l'utilisation du worker par défaut, qui + ne gère pas la mise en commun des connexions.
+Partout où cela est possible, préférez l'utilisation de ces directives.
Note:
Note:
-Par défaut, la cible (ou chaîne de substitution) d'une règle
-RewriteRule est sensée être un chemin de fichier. Avec le drapeau [PT],
-par contre, elle est traitée comme un URI. Autrement dit, avec le
-drapeau [PT], le résultat de la règle
Si par exemple, vous avez un
-Dans l'exemple précédent, en l'absence du drapeau [PT], l'Alias aurait -été ignoré, ce qui aurait provoqué une erreur 'File not found'. +Dans l'exemple précédent, en l'absence du drapeau [PT], l'Alias aurait +été ignoré, ce qui aurait provoqué une erreur 'File not found'.
Avec le drapeau PT
, le drapeau L
est
-implicite : la réécriture s'arrêtera afin de transmettre la requête à la
+implicite : la réécriture s'arrêtera afin de transmettre la requête à la
phase suivante du traitement.
Notez que le drapeau PT
est implicite dans des contextes
-de répertoire comme les sections .htaccess
. Le seul moyen de contourner ceci consiste à
-réécrire vers -
.
.htaccess
. Le seul moyen de contourner ceci consiste Ã
+réécrire vers -
.
-Quand l'URI de remplacement contient une chaîne de requête, le
-comportement par défaut de la règle
-query string
(il s'agit des paramètres éventuellement passés dans l'URL après le
-caractère ?
, usuellement pour les formulaires traités par la
-méthode HTTP GET
) existante, et de la remplacer par celle nouvellement créée.
-Avec le drapeau [QSA], les chaînes de requête peuvent être combinées.
+query string (il s'agit des paramètres éventuellement passés dans l'URL après le
+caractère ?
, usuellement pour les formulaires traités par la
+méthode HTTP GET
) existante, et de la remplacer par celle nouvellement créée.
+Avec le drapeau [QSA], les chaînes de requête peuvent être combinées.
Considérons la règle suivante :
+Considérons la règle suivante :
Avec le drapeau [QSA], une requête pour
-/pages/123?one=two
sera réécrite en
+
Avec le drapeau [QSA], une requête pour
+/pages/123?one=two
sera réécrite en
/page.php?page=123&one=two
. Sans le drapeau [QSA], la
-même requête sera réécrite en /page.php?page=123
-
-autrement dit, la chaîne de requête (query string
) existante sera supprimée.
+même requête sera réécrite en /page.php?page=123
-
+autrement dit, la chaîne de requête (query string
) existante sera supprimée.
-Lorsque l'URI de la requête contient une chaîne de paramètres, et si
-l'URI cible n'en contient pas, le comportement par défaut de la
-directive
Ce drapeau est disponible dans les versions 2.4.0 et supérieures.
+Ce drapeau est disponible dans les versions 2.4.0 et supérieures.
-Lorsque les drapeaux [QSD] et [QSA] sont utilisés ensemble, c'est le +Lorsque les drapeaux [QSD] et [QSA] sont utilisés ensemble, c'est le drapeau [QSD] qui l'emporte.
-Si l'URI cible possède une chaîne de paramètres, le comportement par -défaut sera respecté - c'est à dire que la chaîne de paramètres -originale sera supprimée et remplacée par la chaîne de paramètres de +Si l'URI cible possède une chaîne de paramètres, le comportement par +défaut sera respecté - c'est à dire que la chaîne de paramètres +originale sera supprimée et remplacée par la chaîne de paramètres de l'URI cible.
+Par défaut, le premier (le plus à gauche) point d'interrogation de la +substitution sépare le chemin de la requête de sa chaîne de paramètres. Avec le +drapeau [QSL] au contraire, les deux composants seront séparés en utilisant le +dernier (le plus à droite) point d'interrogation.
+ ++Cela peut s'avérer utile lorsqu'on recherche un fichier dont le nom contient des +points d'interrogation. Si aucune chaîne de paramètre n'est présente dans la +substitution, il est alors possible d'ajouter un point d'interrogation à la fin +et d'utiliser ce drapeau.
+ +Ce drapeau est disponible à partir de la version 2.4.19 du serveur HTTP +Apache.
+ +
L'utilisation du drapeau [R] provoque l'envoi d'une redirection au
-navigateur. Si une URL pleinement qualifiée (FQDN - fully qualified domain name)
- est spécifiée (c'est à dire incluant http://nom-du-serveur/
),
- une redirection sera effectuée vers cette adresse. Dans le cas contraire,
- le protocole courant, le nom du serveur et le numéro de port seront
- utilisés pour générer l'URL envoyée avec la redirection.
+navigateur. Si une URL pleinement qualifiée (FQDN - fully qualified domain name)
+ est spécifiée (c'est à dire incluant http://nom-du-serveur/
),
+ une redirection sera effectuée vers cette adresse. Dans le cas contraire,
+ le protocole courant, le nom du serveur et le numéro de port seront
+ utilisés pour générer l'URL envoyée avec la redirection.
Tout code de statut de réponse HTTP valide peut être -spécifié, en utilisant la syntaxe [R=305], le code de statut 302 étant -utilisé par défaut si aucun code n'est spécifié. Le code de statut -spécifié n'est pas nécessairement un code de statut +
Tout code de statut de réponse HTTP valide peut être
+spécifié, en utilisant la syntaxe [R=305], le code de statut 302 étant
+utilisé par défaut si aucun code n'est spécifié. Le code de statut
+spécifié n'est pas nécessairement un code de statut
de redirection (3xx). Cependant, si le code de statut est en dehors de la plage des codes de
-redirection (300-399), la chaîne de substitution est entièrement
-supprimée, et la réécriture s'arrête comme si le drapeau L
-était utilisé.
L
+était utilisé.
-En plus des codes de statut de réponse, vous pouvez spécifier les +
En plus des codes de statut de réponse, vous pouvez spécifier les
codes de redirection en utilisant leurs noms symboliques :
-temp
(défaut), permanent
, ou
+temp
(défaut), permanent
, ou
seeother
.
-Vous utiliserez presque toujours [R] en conjonction avec [L] (c'est à
-dire [R,L]), car employé seul, le drapeau [R] préfixe l'URI avec
-http://cet-hôte[:ce-port]
, mais passe ensuite cette adresse
-à la règle suivante, ce qui provoquera le plus souvent des
+Vous utiliserez presque toujours [R] en conjonction avec [L] (c'est Ã
+dire [R,L]), car employé seul, le drapeau [R] préfixe l'URI avec
+http://cet-hôte[:ce-port]
, mais passe ensuite cette adresse
+à la règle suivante, ce qui provoquera le plus souvent des
avertissements 'Invalid URI in request'.
Le drapeau [S] sert à sauter des règles que vous ne voulez pas voir
-exécuter. La syntaxe du drapeau [S] est [S=N], où
-N correspond au nombre de règles à sauter (sous
-réserve que la règle goto
dans votre jeu de règles de réécriture. Dans
-l'exemple suivant, nous ne voulons exécuter la règle
goto
dans votre jeu de règles de réécriture. Dans
+l'exemple suivant, nous ne voulons exécuter la règle Cette technique trouve son utilité dans le fait qu'une directive +
Cette technique trouve son utilité dans le fait qu'une directive
RewriteCond
s'applique à plusieurs règles
-RewriteRule
, une technique possible consiste à inverser ces
+qu'à la règle qui la suit immédiatement. Ainsi, si vous voulez
+qu'une directive RewriteCond
s'applique à plusieurs règles
+RewriteRule
, une technique possible consiste à inverser ces
conditions et ajouter une RewriteRule
avec le drapeau [Skip]. Cette technique permet
-d'élaborer des pseudo-constructions if-then-else : la dernière règle du
-bloc then contiendra skip=N
, où N est le nombre de règles
+d'élaborer des pseudo-constructions if-then-else : la dernière règle du
+bloc then contiendra skip=N
, où N est le nombre de règles
contenues dans le bloc else :
Il est probablement plus aisé de définir ce genre de configuration +
Il est probablement plus aisé de définir ce genre de configuration
via les directives
Définit le type MIME de la réponse résultante renvoyée. L'effet est
-identique à celui de la directive
Par exemple, vous pouvez utiliser la technique suivante pour servir du code source Perl en tant que plein texte, s'il est requis d'une -certaine manière :
+certaine manière :Ou encore, si vous possédez une caméra qui produit des fichiers +
Ou encore, si vous possédez une caméra qui produit des fichiers images jpeg sans extension, vous pouvez forcer le renvoi de ces images avec le type MIME correct en se basant sur le nom du fichier :
@@ -771,21 +788,21 @@ avec le type MIME correct en se basant sur le nom du fichier : RewriteRule "IMG" "-" [T=image/jpg] -Notez cependant qu'il s'agit d'un exemple trivial, et que le problème
-aurait pu être résolu en utilisant à la place la directive
-Dans un contexte de niveau répertoire, n'utilisez que -
-(tiret) comme substitution, dans toute la séquence de réécriture de
-mod_rewrite, sinon le type MIME défini avec ce drapeau
-sera perdu suite à un retraitement interne (y compris les séquences de
-réécriture suivantes de mod_rewrite). Dans ce contexte, vous pouvez
-utiliser le drapeau L
pour terminer la séquence
-courante de réécriture de mod_rewrite.
-
+(tiret) comme substitution, dans toute la séquence de réécriture de
+mod_rewrite, sinon le type MIME défini avec ce drapeau
+sera perdu suite à un retraitement interne (y compris les séquences de
+réécriture suivantes de mod_rewrite). Dans ce contexte, vous pouvez
+utiliser le drapeau L
pour terminer la séquence
+courante de réécriture de mod_rewrite.