La morale de cette histoire, c'est que confiner une application PHP, ce n'est pas de tout repos et clairement pas paramétré par défaut.
oui, ce qui m'horripile c'est que l'upstream ne comprend pas l'intérêt d'avoir une conf' par défaut sécurisé (même si elle permet de se simplifier la vie par config'). C'est celui qui souhaite une conf' spécifique qui doit se compliquer la vie, pas l'utilisateur normal qui va le laisser tel quel...
Pour les packageurs de distro que je connais, ils ajoutent le patch normal pour sécuriser l'utilisateur, le proposent upstream et laissent tomber, la plupart du temps...
[^] # Re: Droits
Posté par BAud (site web personnel) . En réponse au message [RESOLU] (WP) Le fichier n'a pas pu être déplacé vers wp-content/uploads/2016/04/. Évalué à 2. Dernière modification le 26 avril 2016 à 22:40.
oui, ce qui m'horripile c'est que l'upstream ne comprend pas l'intérêt d'avoir une conf' par défaut sécurisé (même si elle permet de se simplifier la vie par config'). C'est celui qui souhaite une conf' spécifique qui doit se compliquer la vie, pas l'utilisateur normal qui va le laisser tel quel...
Pour les packageurs de distro que je connais, ils ajoutent le patch normal pour sécuriser l'utilisateur, le proposent upstream et laissent tomber, la plupart du temps...