Quotidien Shaarli
September 11, 2022
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
After self-hosting my email for twenty-three years I have thrown in the towel. The oligopoly has won.
...
Pour résumer, quand on utilise
<Limit GET POST>
require valid-user
</Limit>
alors une simple requête cURL avec un autre verbe HTTP suffit pour contourner la "protection". Conclusion, le require ne doit pas être encadré par Limit.
Tout est dans le titre
Tout est dans le titre