1 <?xml version="1.0" encoding="ISO-8859-1"?>
2 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" lang="fr" xml:lang="fr"><head><!--
4 XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
5 This file is generated from xml source: DO NOT EDIT
6 XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
8 <title>Apache et les variables d'environnement - Serveur Apache HTTP</title>
9 <link href="./style/css/manual.css" rel="stylesheet" media="all" type="text/css" title="Main stylesheet" />
10 <link href="./style/css/manual-loose-100pc.css" rel="alternate stylesheet" media="all" type="text/css" title="No Sidebar - Default font size" />
11 <link href="./style/css/manual-print.css" rel="stylesheet" media="print" type="text/css" /><link rel="stylesheet" type="text/css" href="./style/css/prettify.css" />
12 <script src="./style/scripts/prettify.js" type="text/javascript">
15 <link href="./images/favicon.ico" rel="shortcut icon" /></head>
16 <body id="manual-page"><div id="page-header">
17 <p class="menu"><a href="./mod/">Modules</a> | <a href="./mod/directives.html">Directives</a> | <a href="./faq/">FAQ</a> | <a href="./glossary.html">Glossaire</a> | <a href="./sitemap.html">Plan du site</a></p>
18 <p class="apache">Serveur Apache HTTP Version 2.5</p>
19 <img alt="" src="./images/feather.gif" /></div>
20 <div class="up"><a href="./"><img title="<-" alt="<-" src="./images/left.gif" /></a></div>
22 <a href="http://www.apache.org/">Apache</a> > <a href="http://httpd.apache.org/">Serveur HTTP</a> > <a href="http://httpd.apache.org/docs/">Documentation</a> > <a href="./">Version 2.5</a></div><div id="page-content"><div id="preamble"><h1>Apache et les variables d'environnement</h1>
24 <p><span>Langues Disponibles: </span><a href="./en/env.html" hreflang="en" rel="alternate" title="English"> en </a> |
25 <a href="./fr/env.html" title="Français"> fr </a> |
26 <a href="./ja/env.html" hreflang="ja" rel="alternate" title="Japanese"> ja </a> |
27 <a href="./ko/env.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
28 <a href="./tr/env.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
30 <div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
31 anglaise pour les changements récents.</div>
33 <p>Deux types de variables d'environnement affectent le serveur
36 <p>Le premier type correspond aux variables d'environnement
37 contrôlées par le système d'exploitation sous-jacent et définies
38 avant le démarrage du serveur. Leurs valeurs peuvent être utilisées
39 directement dans les fichiers de configuration, et peuvent
40 éventuellement être transmises aux scripts CGI et SSI via la
41 directive PassEnv.</p>
43 <p>Le second type correspond aux variables nommées appelées aussi
44 <em>variables d'environnement</em> dans lesquelles le serveur HTTP
45 Apache stocke des informations via un mécanisme spécial. Ces
46 informations peuvent servir à contrôler diverses opérations comme
47 l'enregistrement des traces ou le contrôle d'accès. On utilise aussi ces
48 variables dans le mécanisme de communication avec les programmes externes
49 comme les scripts CGI. Ce document présente différentes méthodes pour
50 manipuler et utiliser ces variables.</p>
52 <p>Bien que ces variables soient référencées comme <em>variables
53 d'environnement</em>, il ne faut pas les confondre avec les variables
54 d'environnement contrôlées par le système d'exploitation sous-jacent.
55 En fait, ces variables sont stockées et manipulées dans une structure
56 interne à Apache. Elles ne deviennent de véritables variables
57 d'environnement du système d'exploitation que lorsqu'elles sont mises à la
58 disposition de scripts CGI et de scripts inclus côté serveur (SSI). Si vous
59 souhaitez manipuler l'environnement du système d'exploitation sous lequel
60 le serveur s'exécute, vous devez utiliser les mécanismes standards de
61 manipulation de l'environnement fournis par l'interpréteur de commandes
62 (shell) de votre système d'exploitation.</p>
64 <div id="quickview"><ul id="toc"><li><img alt="" src="./images/down.gif" /> <a href="#setting">Définition des variables d'environnement</a></li>
65 <li><img alt="" src="./images/down.gif" /> <a href="#using">Utilisation des variables d'environnement</a></li>
66 <li><img alt="" src="./images/down.gif" /> <a href="#special">Variables d'environnement à usage spécial</a></li>
67 <li><img alt="" src="./images/down.gif" /> <a href="#examples">Exemples</a></li>
69 <div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
71 <h2><a name="setting" id="setting">Définition des variables d'environnement</a></h2>
73 <table class="related"><tr><th>Modules Apparentés</th><th>Directives Apparentées</th></tr><tr><td><ul><li><code class="module"><a href="./mod/mod_cache.html">mod_cache</a></code></li><li><code class="module"><a href="./mod/mod_env.html">mod_env</a></code></li><li><code class="module"><a href="./mod/mod_rewrite.html">mod_rewrite</a></code></li><li><code class="module"><a href="./mod/mod_setenvif.html">mod_setenvif</a></code></li><li><code class="module"><a href="./mod/mod_unique_id.html">mod_unique_id</a></code></li></ul></td><td><ul><li><code class="directive"><a href="./mod/mod_setenvif.html#browsermatch">BrowserMatch</a></code></li><li><code class="directive"><a href="./mod/mod_setenvif.html#browsermatchnocase">BrowserMatchNoCase</a></code></li><li><code class="directive"><a href="./mod/mod_env.html#passenv">PassEnv</a></code></li><li><code class="directive"><a href="./mod/mod_rewrite.html#rewriterule">RewriteRule</a></code></li><li><code class="directive"><a href="./mod/mod_env.html#setenv">SetEnv</a></code></li><li><code class="directive"><a href="./mod/mod_setenvif.html#setenvif">SetEnvIf</a></code></li><li><code class="directive"><a href="./mod/mod_setenvif.html#setenvifnocase">SetEnvIfNoCase</a></code></li><li><code class="directive"><a href="./mod/mod_env.html#unsetenv">UnsetEnv</a></code></li></ul></td></tr></table>
75 <h3><a name="basic-manipulation" id="basic-manipulation">Manipulations de base de l'environnement</a></h3>
78 <p>La méthode la plus élémentaire pour définir une variable
79 d'environnement au niveau d'Apache consiste à utiliser la directive
80 inconditionnelle <code class="directive"><a href="./mod/mod_env.html#setenv">SetEnv</a></code>. Les variables peuvent aussi être transmises depuis
81 l'environnement du shell à partir duquel le serveur a été démarré en
82 utilisant la directive
83 <code class="directive"><a href="./mod/mod_env.html#passenv">PassEnv</a></code>.</p>
86 <h3><a name="conditional" id="conditional">Définitions conditionnelles en fonction des requêtes</a></h3>
89 <p>Pour plus de souplesse, les directives fournies par le module
90 <code class="module"><a href="./mod/mod_setenvif.html">mod_setenvif</a></code> permettent de définir les
91 variables d'environnement en tenant compte des caractéristiques
92 de chaque requête. Par exemple, une
93 variable pourrait n'être définie que lorsqu'un navigateur spécifique
94 (User-Agent) a généré la requête, ou seulement quand un en-tête
95 Referer particulier est présent. La directive
96 <code class="directive"><a href="./mod/mod_rewrite.html#rewriterule">RewriteRule</a></code> du module
97 <code class="module"><a href="./mod/mod_rewrite.html">mod_rewrite</a></code> qui utilise l'option
98 <code>[E=...]</code> pour définir
99 les variables d'environnement apporte encore plus de souplesse.</p>
102 <h3><a name="unique-identifiers" id="unique-identifiers">Identifiants uniques</a></h3>
105 <p>Finalement, le module <code class="module"><a href="./mod/mod_unique_id.html">mod_unique_id</a></code> définit la variable
106 d'environnement <code>UNIQUE_ID</code> pour chaque requête à une valeur
107 qui est garantie unique parmi "toutes" les requêtes sous des
108 conditions très spécifiques.</p>
111 <h3><a name="standard-cgi" id="standard-cgi">Variables CGI standards</a></h3>
114 <p>En plus de l'ensemble des variables d'environnement internes à la
115 configuration d'Apache et de celles transmises depuis le shell,
116 les scripts CGI et les pages SSI
117 se voient affectés un ensemble de variables
118 d'environnement contenant des méta-informations à propos de la requête
119 comme préconisé dans la
120 <a href="http://www.ietf.org/rfc/rfc3875">spécification
121 sur les CGIs</a>.</p>
124 <h3><a name="caveats" id="caveats">Quelques mises en garde</a></h3>
128 <li>Les directives de manipulation de l'environnement ne permettent
129 pas de supplanter ou modifier les variables CGI standards.</li>
131 <li>Lorsqu'on utilise <code class="program"><a href="./programs/suexec.html">suexec</a></code> pour exécuter des
132 scripts CGI, l'environnement est nettoyé et réduit à un ensemble de
133 variables <em>sûres</em> avant l'exécution du script. La liste des
134 variables <em>sûres</em> est définie à la compilation dans
135 <code>suexec.c</code>.</li>
137 <li>Pour des raisons de portabilité, les noms des variables
138 d'environnement ne peuvent contenir que des lettres, des chiffres, et
139 le caractère "sousligné". En outre, le premier caractère ne doit pas
140 être un chiffre. Les caractères qui ne satisfont pas à ces conditions
141 seront remplacés par un caractère "sousligné" quand ils seront
142 transmis aux scripts CGI et aux pages SSI.</li>
144 <li>Les contenus d'en-têtes HTTP transmis aux scripts de type
145 CGI ou autre via des variables d'environnement constituent un
146 cas particulier (voir plus loin). Leur nom est converti en
147 majuscules et seuls les tirets sont remplacés par des
148 caractères '_' ("souligné") ; si le format du nom de l'en-tête
149 n'est pas valide, celui-ci est ignoré. Voir <a href="#fixheader">plus loin</a> pour une solution de
150 contournement du problème.</li>
152 <li>La directive <code class="directive"><a href="./mod/mod_env.html#setenv">SetEnv</a></code> s'exécute assez tard au
153 cours du traitement de la requête, ce qui signifie que des
154 directives telles que <code class="directive"><a href="./mod/mod_setenvif.html#setenvif">SetEnvIf</a></code> et <code class="directive"><a href="./mod/mod_rewrite.html#rewritecond">RewriteCond</a></code> ne verront pas
155 les variables qu'elle aura définies.</li>
158 </div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
159 <div class="section">
160 <h2><a name="using" id="using">Utilisation des variables d'environnement</a></h2>
163 <table class="related"><tr><th>Modules Apparentés</th><th>Directives Apparentées</th></tr><tr><td><ul><li><code class="module"><a href="./mod/mod_authz_host.html">mod_authz_host</a></code></li><li><code class="module"><a href="./mod/mod_cgi.html">mod_cgi</a></code></li><li><code class="module"><a href="./mod/mod_ext_filter.html">mod_ext_filter</a></code></li><li><code class="module"><a href="./mod/mod_headers.html">mod_headers</a></code></li><li><code class="module"><a href="./mod/mod_include.html">mod_include</a></code></li><li><code class="module"><a href="./mod/mod_log_config.html">mod_log_config</a></code></li><li><code class="module"><a href="./mod/mod_rewrite.html">mod_rewrite</a></code></li></ul></td><td><ul><li><code class="directive"><a href="./mod/mod_access_compat.html#allow">Allow</a></code></li><li><code class="directive"><a href="./mod/mod_log_config.html#customlog">CustomLog</a></code></li><li><code class="directive"><a href="./mod/mod_access_compat.html#deny">Deny</a></code></li><li><code class="directive"><a href="./mod/mod_ext_filter.html#extfilterdefine">ExtFilterDefine</a></code></li><li><code class="directive"><a href="./mod/mod_headers.html#header">Header</a></code></li><li><code class="directive"><a href="./mod/mod_log_config.html#logformat">LogFormat</a></code></li><li><code class="directive"><a href="./mod/mod_rewrite.html#rewritecond">RewriteCond</a></code></li><li><code class="directive"><a href="./mod/mod_rewrite.html#rewriterule">RewriteRule</a></code></li></ul></td></tr></table>
165 <h3><a name="cgi-scripts" id="cgi-scripts">Scripts CGI</a></h3>
168 <p>La communication d'informations aux scripts CGI constitue une des
169 principales utilisations des variables d'environnement. Comme indiqué
170 plus haut, l'environnement transmis aux scripts CGI comprend des
171 méta-informations standards à propos de la requête, en plus des
172 variables définies dans la configuration d'Apache. Pour plus de
173 détails, se référer au
174 <a href="howto/cgi.html">tutoriel CGI</a>.</p>
177 <h3><a name="ssi-pages" id="ssi-pages">Pages SSI</a></h3>
180 <p>Les documents inclus côté serveur (SSI) traités par le filtre
181 <code>INCLUDES</code> du module <code class="module"><a href="./mod/mod_include.html">mod_include</a></code>,
183 variables d'environnement à l'aide de l'élément <code>echo</code>,
184 et peuvent utiliser des variables d'environnement dans les éléments
185 de contrôle de flux pour rendre certaines parties d'une page
186 conditionnelles en fonction des caractéristiques de la requête.
187 Apache fournit aussi les variables d'environnement CGI standards
189 comme indiqué plus haut. Pour plus de détails, se référer au
190 <a href="howto/ssi.html">tutoriel SSI</a>.</p>
193 <h3><a name="access-control" id="access-control">Contrôle d'accès</a></h3>
196 <p>L'accès au serveur peut être contrôlé en fonction de la valeur de
197 variables d'environnement à l'aide des directives
198 <code>allow from env=</code> et <code>deny from env=</code>.
199 En association avec la directive
200 <code class="directive"><a href="./mod/mod_setenvif.html#setenvif">SetEnvIf</a></code>, ceci confère une
201 grande souplesse au contrôle d'accès au serveur en fonction des
202 caractéristiques du client. Par exemple, vous pouvez utiliser ces
203 directives pour interdire l'accès depuis un navigateur particulier
208 <h3><a name="logging" id="logging">Enregistrement conditionnel des traces</a></h3>
211 <p>Les variables d'environnement peuvent être enregistrées dans le
212 fichier de log des accès à l'aide de l'option <code>%e</code> de la
213 directive <code class="directive"><a href="./mod/mod_log_config.html#logformat">LogFormat</a></code>.
214 En outre, la décision de tracer ou non les requêtes peut être prise
215 en fonction de l'état de variables d'environnement en utilisant la
216 forme conditionnelle de la directive
217 <code class="directive"><a href="./mod/mod_log_config.html#customlog">CustomLog</a></code>. En
218 association avec la directive <code class="directive"><a href="./mod/mod_setenvif.html#setenvif">SetEnvIf</a></code>, ceci confère une grande souplesse au contrôle
219 du traçage des requêtes. Par exemple, vous pouvez choisir de ne pas
220 tracer les requêtes pour des noms de fichiers se terminant par
221 <code>gif</code>, ou encore de ne tracer que les requêtes des clients
222 n'appartenant pas à votre sous-réseau.</p>
225 <h3><a name="response-headers" id="response-headers">En-têtes de réponse conditionnels</a></h3>
228 <p>La directive <code class="directive"><a href="./mod/mod_headers.html#header">Header</a></code>
229 peut se baser sur la présence ou l'absence d'une variable
230 d'environnement pour décider si un certain en-tête HTTP sera placé
231 dans la réponse au client. Ceci permet, par exemple, de n'envoyer un
232 certain en-tête de réponse que si un en-tête correspondant est présent
233 dans la requête du client.</p>
237 <h3><a name="external-filter" id="external-filter">Activation de filtres externes</a></h3>
240 <p>Les filtres externes configurés par le module
241 <code class="module"><a href="./mod/mod_ext_filter.html">mod_ext_filter</a></code> à l'aide de la directive <code class="directive"><a href="./mod/mod_ext_filter.html#extfilterdefine">ExtFilterDefine</a></code> peuvent être
242 activés de manière conditionnelle en fonction d'une variable
243 d'environnement à l'aide des options
244 <code>disableenv=</code> et <code>enableenv=</code>.</p>
247 <h3><a name="url-rewriting" id="url-rewriting">Réécriture d'URL</a></h3>
250 <p>La forme <code>%{ENV:<em>variable</em>}</code> de
251 <em>TestString</em> dans la
252 directive <code class="directive"><a href="./mod/mod_rewrite.html#rewritecond">RewriteCond</a></code>
253 permet au moteur de réécriture du module
254 <code class="module"><a href="./mod/mod_rewrite.html">mod_rewrite</a></code> de prendre des
255 décisions conditionnées par des variables d'environnement.
256 Notez que les variables accessibles dans
257 <code class="module"><a href="./mod/mod_rewrite.html">mod_rewrite</a></code> sans le préfixe
258 <code>ENV:</code> ne sont pas de véritables variables
259 d'environnement. Ce sont plutôt des variables spécifiques à
260 <code class="module"><a href="./mod/mod_rewrite.html">mod_rewrite</a></code>
261 qui ne sont pas accessibles pour les autres modules.</p>
263 </div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
264 <div class="section">
265 <h2><a name="special" id="special">Variables d'environnement à usage spécial</a></h2>
268 <p>Des problèmes d'interopérabilité ont conduit à l'introduction de
269 mécanismes permettant de modifier le comportement d'Apache lorsqu'il
270 dialogue avec certains clients. Afin de rendre ces mécanismes aussi
271 souples que possible, ils sont invoqués en définissant des variables
272 d'environnement, en général à l'aide de la directive
273 <code class="directive"><a href="./mod/mod_setenvif.html#browsermatch">BrowserMatch</a></code>, bien que les
274 directives <code class="directive"><a href="./mod/mod_env.html#setenv">SetEnv</a></code> et
275 <code class="directive"><a href="./mod/mod_env.html#passenv">PassEnv</a></code> puissent aussi être
276 utilisées, par exemple.</p>
278 <h3><a name="downgrade" id="downgrade">downgrade-1.0</a></h3>
281 <p>Ceci force le traitement d'une requête comme une requête HTTP/1.0
282 même si elle a été rédigée dans un langage plus récent.</p>
285 <h3><a name="force-gzip" id="force-gzip">force-gzip</a></h3>
287 <p>Si le filtre <code>DEFLATE</code> est activé, cette variable
288 d'environnement ignorera les réglages accept-encoding de votre
289 navigateur et enverra une sortie compressée inconditionnellement.</p>
291 <h3><a name="force-no-vary" id="force-no-vary">force-no-vary</a></h3>
294 <p>Cette variable entraîne la suppression de tout champ
295 <code>Vary</code> des en-têtes de la réponse avant que cette dernière
296 soit renvoyée au client. Certains clients n'interprètent pas ce champ
297 correctement, et la définition de cette variable permet de contourner
298 ce problème, mais implique aussi la définition de
299 <strong>force-response-1.0</strong>.</p>
302 <h3><a name="force-response" id="force-response">force-response-1.0</a></h3>
305 <p>Cette variable force une réponse en langage HTTP/1.0 aux clients
306 qui envoient des requêtes dans le même langage. Elle fut implémentée à
307 l'origine suite à des problèmes avec les mandataires d'AOL. Certains
308 clients en langage HTTP/1.0 ne réagissent pas correctement face à une
309 réponse en langage HTTP/1.1, et cette variable peut être utilisée pour
310 assurer l'interopérabilité avec eux.</p>
314 <h3><a name="gzip-only-text-html" id="gzip-only-text-html">gzip-only-text/html</a></h3>
317 <p>Positionnée à "1", cette variable désactive le filtre en sortie
318 <code>DEFLATE</code> fourni par le module <code class="module"><a href="./mod/mod_deflate.html">mod_deflate</a></code> pour les
319 types de contenu autres que <code>text/html</code>. Si vous préférez
320 utiliser des fichiers compressés statiquement,
321 <code class="module"><a href="./mod/mod_negotiation.html">mod_negotiation</a></code> évalue aussi la variable (non
322 seulement pour gzip, mais aussi pour tous les encodages autres que
326 <h3><a name="no-gzip" id="no-gzip">no-gzip</a></h3>
328 <p>Quand cette variable est définie, le filtre <code>DEFLATE</code> du
329 module <code class="module"><a href="./mod/mod_deflate.html">mod_deflate</a></code> est désactivé, et
330 <code class="module"><a href="./mod/mod_negotiation.html">mod_negotiation</a></code> refusera de délivrer des ressources
335 <h3><a name="no-cache" id="no-cache">no-cache</a></h3>
336 <p><em>Disponible dans les versions 2.2.12 et ultérieures d'Apache</em></p>
338 <p>Lorsque cette variable est définie,
339 <code class="module"><a href="./mod/mod_cache.html">mod_cache</a></code> ne sauvegardera pas de réponse
340 susceptible d'être mise en cache. Cette variable d'environnement
341 n'a aucune incidence sur le fait qu'une réponse déjà enregistrée
342 dans la cache soit utilisée ou non pour la requête courante.</p>
346 <h3><a name="nokeepalive" id="nokeepalive">nokeepalive</a></h3>
349 <p>Quand cette variable est définie, la directive
350 <code class="directive"><a href="./mod/core.html#keepalive">KeepAlive</a></code> est désactivée.</p>
354 <h3><a name="prefer-language" id="prefer-language">prefer-language</a></h3>
356 <p>Cette variable modifie le comportement du module
357 <code class="module"><a href="./mod/mod_negotiation.html">mod_negotiation</a></code>. Si elle contient un symbole de
358 langage (tel que <code>en</code>, <code>ja</code>
359 ou <code>x-klingon</code>), <code class="module"><a href="./mod/mod_negotiation.html">mod_negotiation</a></code> essaie de
360 délivrer une variante dans ce langage. S'il n'existe pas de telle
361 variante, le processus normal de
362 <a href="content-negotiation.html">négociation</a> s'applique.</p>
366 <h3><a name="redirect-carefully" id="redirect-carefully">redirect-carefully</a></h3>
369 <p>Cette variable force le serveur à être plus prudent lors de l'envoi
370 d'une redirection au client. Elle est en général utilisée quand un
371 client présente un problème connu avec les redirections. Elle fut
372 implémentée à l'origine suite a un problème rencontré avec le logiciel
373 WebFolders de Microsoft qui ne gère pas correctement les redirections
374 vers des ressources de type répertoire via des méthodes DAV.</p>
378 <h3><a name="suppress-error-charset" id="suppress-error-charset">suppress-error-charset</a></h3>
381 <p><em>Disponible dans les versions postérieures à 2.0.54</em></p>
383 <p>Quand Apache génère une redirection en réponse à une requête client,
384 la réponse inclut un texte destiné à être affiché au cas où le client ne
385 suivrait pas, ou ne pourrait pas suivre automatiquement la redirection.
386 Habituellement, Apache marque ce texte en accord avec le jeu de caractères
387 qu'il utilise, à savoir ISO-8859-1.</p>
388 <p> Cependant, si la redirection fait référence à une page qui utilise un
389 jeu de caractères différent, certaines versions de navigateurs obsolètes
390 essaieront d'utiliser le jeu de caractères du texte de la redirection
391 plutôt que celui de la page réelle.
392 Ceci peut entraîner, par exemple, un rendu incorrect du Grec.</p>
393 <p>Si cette variable d'environnement est définie, Apache omettra le jeu de
394 caractères pour le texte de la redirection, et les navigateurs obsolètes
395 précités utiliseront correctement celui de la page de destination.</p>
397 <div class="warning">
398 <h3>Note concernant la sécurité</h3>
400 <p>L'envoi de pages d'erreur sans spécifier un jeu de caractères peut
401 conduire à des attaques de type "cross-site-scripting" pour les
402 navigateurs qui ne respectent pas la spécification HTTP/1.1 (MSIE) et
403 tentent de déduire le jeu de caractères à partir du contenu. De tels
404 navigateurs peuvent être facilement trompés et utiliser le jeu de
405 caractères UTF-7 ; les contenus des données en entrée de type UTF-7
406 (comme les URI de requête) ne seront alors plus protégés par les
407 mécanismes d'échappement usuels conçus pour prévenir les attaques
408 de type "cross-site-scripting".</p>
413 <h3><a name="proxy" id="proxy">force-proxy-request-1.0, proxy-nokeepalive, proxy-sendchunked,
414 proxy-sendcl, proxy-chain-auth, proxy-interim-response, proxy-initial-not-pooled</a></h3>
416 <p>Ces directives modifient le comportement protocolaire du module
417 <code class="module"><a href="./mod/mod_proxy.html">mod_proxy</a></code>. Voir la documentation sur
418 <code class="module"><a href="./mod/mod_proxy.html">mod_proxy</a></code> et <code class="module"><a href="./mod/mod_proxy_http.html">mod_proxy_http</a></code> pour plus de détails.</p>
421 </div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif" /></a></div>
422 <div class="section">
423 <h2><a name="examples" id="examples">Exemples</a></h2>
426 <h3><a name="fixheader" id="fixheader">Transmission du contenu d'en-têtes non valides aux scripts
430 <p>Avec la version 2.4, Apache est plus strict avec la conversion
431 des en-têtes HTTP en variables d'environnement dans
432 <code class="module"><a href="./mod/mod_cgi.html">mod_cgi</a></code> et d'autres modules : dans les versions
433 précédentes, tout caractère invalide dans les noms d'en-têtes
434 était tout simplement remplacé par un caractère '_', ce qui
435 pouvait exposer à des attaques de type cross-site-scripting via
436 injection d'en-têtes (voir <a href="http://events.ccc.de/congress/2007/Fahrplan/events/2212.en.html">Bogues
437 du Web inhabituelles</a>, planche 19/20).</p>
439 <p>Si vous devez supporter un client qui envoie des en-têtes non
440 conformes et si ceux-ci ne peuvent pas être corrigés, il existe
441 une solution de contournement simple mettant en jeu les modules
442 <code class="module"><a href="./mod/mod_setenvif.html">mod_setenvif</a></code> et <code class="module"><a href="./mod/mod_header.html">mod_header</a></code>,
443 et permettant de prendre en compte ces en-têtes :</p>
445 <div class="example"><p><code>
447 # L'exemple suivant montre comment prendre en compte un en-tête<br />
448 # Accept_Encoding non conforme envoyé par un client.<br />
450 SetEnvIfNoCase ^Accept.Encoding$ ^(.*)$ fix_accept_encoding=$1<br />
451 RequestHeader set Accept-Encoding %{fix_accept_encoding}e env=fix_accept_encoding
456 <h3><a name="misbehaving" id="misbehaving">Modification du comportement protocolaire face à des clients
457 réagissant de manière non conforme</a></h3>
460 <p>Les versions antérieures recommandaient l'ajout de ces lignes dans
461 httpd.conf pour tenir compte de problèmes connus avec certains clients.
462 Comme les clients concernés sont maintenant très peu utilisés, cet
463 ajout n'est pratiquement plus nécessaire.</p>
464 <div class="example"><p><code>
466 # The following directives modify normal HTTP response behavior.<br />
467 # The first directive disables keepalive for Netscape 2.x and browsers that<br />
468 # spoof it. There are known problems with these browser implementations.<br />
469 # The second directive is for Microsoft Internet Explorer 4.0b2<br />
470 # which has a broken HTTP/1.1 implementation and does not properly<br />
471 # support keepalive when it is used on 301 or 302 (redirect) responses.<br />
473 BrowserMatch "Mozilla/2" nokeepalive<br />
474 BrowserMatch "MSIE 4\.0b2;" nokeepalive downgrade-1.0 force-response-1.0<br />
477 # The following directive disables HTTP/1.1 responses to browsers which<br />
478 # are in violation of the HTTP/1.0 spec by not being able to grok a<br />
479 # basic 1.1 response.<br />
481 BrowserMatch "RealPlayer 4\.0" force-response-1.0<br />
482 BrowserMatch "Java/1\.0" force-response-1.0<br />
483 BrowserMatch "JDK/1\.0" force-response-1.0
487 <h3><a name="no-img-log" id="no-img-log">Ne pas tracer les requêtes pour des images dans le fichier de
488 trace des accès</a></h3>
491 <p>Dans cet exemple, les requêtes pour des images n'apparaissent pas
492 dans le fichier de trace des accès. Il peut être facilement adapté pour
493 empêcher le traçage de répertoires particuliers, ou de requêtes
494 en provenance de certains hôtes.</p>
495 <div class="example"><p><code>
496 SetEnvIf Request_URI \.gif image-request<br />
497 SetEnvIf Request_URI \.jpg image-request<br />
498 SetEnvIf Request_URI \.png image-request<br />
499 CustomLog logs/access_log common env=!image-request
503 <h3><a name="image-theft" id="image-theft">Prévention du "Vol d'image"</a></h3>
506 <p>Cet exemple montre comment empêcher les utilisateurs ne faisant pas
507 partie de votre serveur d'utiliser des images de votre serveur comme
508 images en ligne dans leurs pages. Cette configuration n'est pas
509 recommandée, mais elle peut fonctionner dans des circonstances bien
510 définies. Nous supposons que toutes vos images sont enregistrées dans
511 un répertoire nommé <code>/web/images</code>.</p>
512 <div class="example"><p><code>
513 SetEnvIf Referer "^http://www\.example\.com/" local_referal<br />
514 # Allow browsers that do not send Referer info<br />
515 SetEnvIf Referer "^$" local_referal<br />
516 <Directory /web/images><br />
517 <span class="indent">
518 Order Deny,Allow<br />
520 Allow from env=local_referal
525 <p>Pour plus d'informations sur cette technique, voir le tutoriel sur
527 "<a href="http://www.serverwatch.com/tutorials/article.php/1132731">Keeping Your Images from Adorning Other Sites</a>".</p>
530 <div class="bottomlang">
531 <p><span>Langues Disponibles: </span><a href="./en/env.html" hreflang="en" rel="alternate" title="English"> en </a> |
532 <a href="./fr/env.html" title="Français"> fr </a> |
533 <a href="./ja/env.html" hreflang="ja" rel="alternate" title="Japanese"> ja </a> |
534 <a href="./ko/env.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
535 <a href="./tr/env.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
536 </div><div id="footer">
537 <p class="apache">Copyright 2012 The Apache Software Foundation.<br />Autorisé sous <a href="http://www.apache.org/licenses/LICENSE-2.0">Apache License, Version 2.0</a>.</p>
538 <p class="menu"><a href="./mod/">Modules</a> | <a href="./mod/directives.html">Directives</a> | <a href="./faq/">FAQ</a> | <a href="./glossary.html">Glossaire</a> | <a href="./sitemap.html">Plan du site</a></p></div><script type="text/javascript"><!--//--><![CDATA[//><!--
539 if (typeof(prettyPrint) !== undefined) {