2006 juin 5
Par Pep - Lien permanent
Une faille de sécurité concernant DotClear 1.2.x (toutes versions) a été annoncée.
Elle n'impacterait que les installations sur des hébergements en PHP5 (et selon les configurations).
En attendant que ce fait soit sérieusement vérifié, je vous invite à suivre la recommandation suivante :
Dans le répertoire layout/ de votre installation dotclear, créez un fichier .htaccess contenant :
Deny from all
Je pense que cela devrait être suffisant.
PS : Cette annonce a également été publiée sur le forum de DotClear.