<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Commentaires sur : L&#8217;organisation sécurisée du code</title>
	<link>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/</link>
	<description>Un blog utilisant WordPress</description>
	<pubDate>Thu, 15 May 2008 11:53:21 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3</generator>
		<item>
		<title>Par : L’organisation sécurisée du code &#171; Actus Web</title>
		<link>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-3950</link>
		<dc:creator>L’organisation sécurisée du code &#171; Actus Web</dc:creator>
		<pubDate>Sat, 05 Apr 2008 18:04:01 +0000</pubDate>
		<guid>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-3950</guid>
		<description>[...] voilà quelques astuces par Smaching Coding pour structurer son projet en prenant la sécurité en [...]</description>
		<content:encoded><![CDATA[<p>[&#8230;] voilà quelques astuces par Smaching Coding pour structurer son projet en prenant la sécurité en [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Séverin</title>
		<link>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-2153</link>
		<dc:creator>Séverin</dc:creator>
		<pubDate>Mon, 31 Mar 2008 20:09:42 +0000</pubDate>
		<guid>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-2153</guid>
		<description>C'est à peu près aussi valable en effet. Mais savoir que les dossiers en dessous de www sont accessibles c'est assez pratique quand tu as pas le droit aux htaccess chez ton hébergeur.</description>
		<content:encoded><![CDATA[<p>C&#8217;est à peu près aussi valable en effet. Mais savoir que les dossiers en dessous de www sont accessibles c&#8217;est assez pratique quand tu as pas le droit aux htaccess chez ton hébergeur.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Tommy</title>
		<link>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-2151</link>
		<dc:creator>Tommy</dc:creator>
		<pubDate>Mon, 31 Mar 2008 19:55:41 +0000</pubDate>
		<guid>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-2151</guid>
		<description>OK Severin pour les explications sur les dossiers ;)

Perso, j'ai plus tendance à tout mettre dans le dossier www (ou public_html selon le serveur), et à mettre des .htaccess avec la ligne : deny from all dans les dossiers que je ne veux pas qu'on accède directement. Et il n'y a aucun soucis :)</description>
		<content:encoded><![CDATA[<p>OK Severin pour les explications sur les dossiers <img src='http://smashingcoding.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Perso, j&#8217;ai plus tendance à tout mettre dans le dossier www (ou public_html selon le serveur), et à mettre des .htaccess avec la ligne : deny from all dans les dossiers que je ne veux pas qu&#8217;on accède directement. Et il n&#8217;y a aucun soucis <img src='http://smashingcoding.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : hightux.net</title>
		<link>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-1303</link>
		<dc:creator>hightux.net</dc:creator>
		<pubDate>Fri, 21 Mar 2008 09:59:37 +0000</pubDate>
		<guid>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-1303</guid>
		<description>Il me semble indispensable de parler des chmods dans un tel article, sinon c'est intérressant et primordial pour quiquonque souhaitant publié un application web.

Nico</description>
		<content:encoded><![CDATA[<p>Il me semble indispensable de parler des chmods dans un tel article, sinon c&#8217;est intérressant et primordial pour quiquonque souhaitant publié un application web.</p>
<p>Nico</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Séverin</title>
		<link>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-1177</link>
		<dc:creator>Séverin</dc:creator>
		<pubDate>Mon, 17 Mar 2008 21:12:39 +0000</pubDate>
		<guid>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-1177</guid>
		<description>C'est vrai que c'est plus propre comme ça et ça fonctionne même sans le mod_rewrite du coup.</description>
		<content:encoded><![CDATA[<p>C&#8217;est vrai que c&#8217;est plus propre comme ça et ça fonctionne même sans le mod_rewrite du coup.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Kaimite</title>
		<link>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-1176</link>
		<dc:creator>Kaimite</dc:creator>
		<pubDate>Mon, 17 Mar 2008 21:01:20 +0000</pubDate>
		<guid>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-1176</guid>
		<description>Oupss, certaines parties ont sautée...

[FilesMatch "\.(php&#124;asp&#124;jsp&#124;js&#124;exe&#124;bat)$"]
	Order allow,deny
	Deny from all
[/FilesMatch]

Remplacer [ par le signe inférieur (&#60;) et ] par le signe supérieur (&#62;)

Voilà ;-)</description>
		<content:encoded><![CDATA[<p>Oupss, certaines parties ont sautée&#8230;</p>
<p>[FilesMatch &#8220;\.(php|asp|jsp|js|exe|bat)$&#8221;]<br />
	Order allow,deny<br />
	Deny from all<br />
[/FilesMatch]</p>
<p>Remplacer [ par le signe inférieur (&lt;) et ] par le signe supérieur (&gt;)</p>
<p>Voilà <img src='http://smashingcoding.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Kaimite</title>
		<link>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-1175</link>
		<dc:creator>Kaimite</dc:creator>
		<pubDate>Mon, 17 Mar 2008 20:59:31 +0000</pubDate>
		<guid>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-1175</guid>
		<description>Re bonjour et encore merci pour votre tutoriel.

En cherchant un peu de mon coté je vous propose une solution sans ré-écriture d'Url. 


	Order allow,deny
	Deny from all


Avec cette version l'utilisateur est renvoyé vers une erreur 403 (Forbidden).</description>
		<content:encoded><![CDATA[<p>Re bonjour et encore merci pour votre tutoriel.</p>
<p>En cherchant un peu de mon coté je vous propose une solution sans ré-écriture d&#8217;Url. </p>
<p>	Order allow,deny<br />
	Deny from all</p>
<p>Avec cette version l&#8217;utilisateur est renvoyé vers une erreur 403 (Forbidden).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Séverin</title>
		<link>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-1174</link>
		<dc:creator>Séverin</dc:creator>
		<pubDate>Mon, 17 Mar 2008 19:07:59 +0000</pubDate>
		<guid>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-1174</guid>
		<description>Ha oui, c'est vrai que j'ai pas été très clair là dessus.

En fait, le répertoire 'www' est le seul dont le contenu soit accessible depuis internet. Tout ce qu'on met ailleurs ne sera donc pas accessible directement mais uniquement via des scripts PHP soit par lecture/écriture soit par un include.

En faisant ainsi, tu maitrise les seuls points d'entrées de l'application et tu évites pas mal de failles possibles par l'appel direct à un fichier PHP qui ne serait pas un point d'entrée.</description>
		<content:encoded><![CDATA[<p>Ha oui, c&#8217;est vrai que j&#8217;ai pas été très clair là dessus.</p>
<p>En fait, le répertoire &#8216;www&#8217; est le seul dont le contenu soit accessible depuis internet. Tout ce qu&#8217;on met ailleurs ne sera donc pas accessible directement mais uniquement via des scripts PHP soit par lecture/écriture soit par un include.</p>
<p>En faisant ainsi, tu maitrise les seuls points d&#8217;entrées de l&#8217;application et tu évites pas mal de failles possibles par l&#8217;appel direct à un fichier PHP qui ne serait pas un point d&#8217;entrée.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Tommy</title>
		<link>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-1173</link>
		<dc:creator>Tommy</dc:creator>
		<pubDate>Mon, 17 Mar 2008 12:47:49 +0000</pubDate>
		<guid>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-1173</guid>
		<description>Je ne perçois pas bien la nécessite de mettre certains dossier en dehors du dossier web (www)... Un peu plus d'explication sur ta façon de faire aurait été plus agréable je trouve.</description>
		<content:encoded><![CDATA[<p>Je ne perçois pas bien la nécessite de mettre certains dossier en dehors du dossier web (www)&#8230; Un peu plus d&#8217;explication sur ta façon de faire aurait été plus agréable je trouve.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Kaimite</title>
		<link>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-1172</link>
		<dc:creator>Kaimite</dc:creator>
		<pubDate>Mon, 17 Mar 2008 09:45:35 +0000</pubDate>
		<guid>http://smashingcoding.com/2008/03/15/lorganisation-securisee-du-code/#comment-1172</guid>
		<description>Bonjour, 

Merci pour les infos. 

Je vais de ce pas mettre en place quelques fichiers .htaccess et modifier quelques authorisations ! 

@++ Kaimite</description>
		<content:encoded><![CDATA[<p>Bonjour, </p>
<p>Merci pour les infos. </p>
<p>Je vais de ce pas mettre en place quelques fichiers .htaccess et modifier quelques authorisations ! </p>
<p>@++ Kaimite</p>
]]></content:encoded>
	</item>
</channel>
</rss>
