<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/security.cgi-bin.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'fr',
  ),
  'this' => 
  array (
    0 => 'security.cgi-bin.default.php',
    1 => 'Cas 1 : Seuls les fichiers publics sont servis',
    2 => 'Cas 1 : Seuls les fichiers publics sont servis',
  ),
  'up' => 
  array (
    0 => 'security.cgi-bin.php',
    1 => 'Binaires CGI',
  ),
  'prev' => 
  array (
    0 => 'security.cgi-bin.attacks.php',
    1 => 'Faiblesses connues',
  ),
  'next' => 
  array (
    0 => 'security.cgi-bin.force-redirect.php',
    1 => 'Cas 2 : Utilisation de la directive
     cgi.force_redirect',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'fr',
    'path' => 'security/cgi-bin.xml',
  ),
  'history' => 
  array (
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="security.cgi-bin.default" class="sect1">
    <h2 class="title">Cas 1 : Seuls les fichiers publics sont servis</h2>

    <p class="simpara">
     Si le serveur n&#039;a aucun document dont l&#039;accès n&#039;est pas restreint
     par un mot de passe ou un système de vérification de l&#039;adresse
     IP, ce type de configuration n&#039;est pas nécessaire. Si le serveur web
     ne permet pas les redirections, ou s&#039;il n&#039;a aucun besoin de
     communiquer avec le binaire PHP de manière sécurisée,
     il est possible d&#039;activer la directive INI
     <a href="ini.core.php#ini.cgi.force-redirect" class="link">cgi.force_redirect</a>.
     Il faut tout de même s&#039;assurer que les scripts PHP ne dépendent pas d&#039;un appel
     de manière directe comme <var class="filename">http://my.host/cgi-bin/php/dir/script.php</var>,
     ou de manière indirecte, par redirection, <var class="filename">http://my.host/dir/script.php</var>.
    </p>
    <p class="simpara">
     Avec Apache, les redirections peuvent être configurées en utilisant les directives <code class="literal">AddHandler</code>
     et <code class="literal">Action</code> (voir ci-dessous).
    </p>
   </div><?php manual_footer($setup); ?>