From: Lucien Gentis +
ou -
. Toute
@@ -4807,18 +4807,18 @@ host
peut autoriser l'ajout d'un corps de requête à l'aide de la
définition non standard TraceEnable extended
. Le noyau
du serveur (dans le cas d'un serveur d'origine) va limiter la taille
- du corps de requête à 64k (plus 8k pour les en-têtes de
+ du corps de requête à 64Kb (plus 8Kb pour les en-têtes de
fractionnement si Transfer-Encoding: chunked
est
utilisé). Le noyau du serveur va reproduire l'ensemble des en-têtes,
y compris les en-têtes de fractionnement avec le corps de la
réponse. Dans le cas d'un serveur mandataire, la taille du corps de
- requête n'est pas limitée à 64k.
Bien que certains prétendent le contraire, TRACE
ne
- constitue pas une vulnérabilité en matière de sécurité, et il n'y a
- aucune raison suffisante pour le désactiver, ce qui rendrait
- votre serveur non conforme.
Bien que certains prétendent le contraire, activer la méthode
+ TRACE
ne constitue pas un problème de sécurité dans Apache
+ httpd. La méthode TRACE
est définie par la spécification
+ HTTP/1.1 et les différentes implémentations sont censées la supporter.
La plupart des modules sont compilés par défaut et ils doivent être
- désactivés de manière explicite ou via les mots-clés
- few
ou none
(voir ci-dessous
- --enable-modules
, --enable-mods-shared
- et --enable-mods-static
pour une explication plus
- détaillée).
few
(voir
+ ci-dessous --enable-modules
,
+ --enable-mods-shared
et --enable-mods-static
+ pour une explication plus détaillée), ou
+ --enable-modules=none
pour les désactiver tous.
Par défaut, les autres modules ne sont pas compilés et doivent être activés explicitement, ou en utilisant les mots-clés @@ -452,8 +452,8 @@ --enable-mods-shared='headers rewrite dav'
Vous pouvez aussi utiliser les mots-clés reallyall
,
- all
, most
, few
et
- none
. Par exemple,
all
, most
et few
. Par
+ exemple,