From: Lucien Gentis La directive text/plain
ou
%2F
pour /
et même %5C
pour
- \
sur les systèmes concernés). Habituellement, ces URLs
- sont rejetées avec un code d'erreur 404 (Not found).\
sur les systèmes concernés).
Avec la valeur par défaut, Off
, de telles URLs sont
+ refusées et provoquent le renvoi d'une erreur 404 (Not found).
Avec la valeur On
, ces URLs sont acceptées, et les
+ slashes encodés sont décodés comme tout autre caractère codé.
Avec la valeur NoDecode
, ces URLs sont acceptées,
+ mais les slashes codés ne sont pas décodés et laissés dans leur état
+ codé.
Définir On
est surtout utile en association avec
PATH_INFO
.
Permettre les slashes encodés n'implique pas leur
- décodage. Toutes les occurrences de %2F
ou
- %5C
(seulement sur les systèmes concernés)
- seront laissés telles quelles dans la chaîne de l'URL décodée.
Si le codage des slashes dans la partie chemin est nécessaire,
+ l'utilisation de l'option NoDecode
est fortement
+ recommandée par mesure de sécurité. Permettre le décodage des
+ slashes pourrait éventuellement induire l'autorisation de chemins
+ non sûrs.
Donc, si vous ne souhaitez pas voir ces effets, et si +
Si vous ne souhaitez pas voir ces effets, et si les raisons évoquées ci-dessus ne s'appliquent pas à vous, vous - pouvez désactiver la redirection de la manière suivante :
+ pouvez désactiver la redirection comme indiqué ci-dessous. + Gardez cependant à l'esprit que ceci peut avoir des répercutions en + matière de sécurité.Cette directive permet de spécifier la durée maximale, en + secondes, pendant laquelle une connexion LDAP du jeu de connexions + peut demeurer inactive, mais rester quand-même disponible pour une + utilisation éventuelle. Le jeu de connexions est nettoyé au fur et à + mesure des besoins, de manière non asynchrone.
+ +Si cette directive est définie à 0, les connexions ne sont jamais + sauvegardées dans le jeu de connexions d'arrière-plan. Avec la + valeur par défaut -1, ou toute autre valeur négative, les connexions + peuvent être réutilisées sans limite de durée.
+ +Cette durée de vie s'exprime par défaut en secondes, mais + il est possible d'utiliser d'autres unités en ajoutant un suffixe : + millisecondes (ms), minutes (min), ou heures (h). +