Quotidien Shaarli

Tous les liens d'un jour sur une page.

September 11, 2022

After self-hosting my email for twenty-three years I have thrown in the towel. The oligopoly has won.

...

[DIY] Bypass .htaccess : contourner un accès web sécurisé

Pour résumer, quand on utilise

<Limit GET POST>
    require valid-user
</Limit>

alors une simple requête cURL avec un autre verbe HTTP suffit pour contourner la "protection". Conclusion, le require ne doit pas être encadré par Limit.