Jump to content

[RESOLU] [DOCS PDF] protection des TEMPLATES : doc installation incomplète


Recommended Posts

Et oui, les docs que vos chers devs écrivent pendant des heures dans l'espoir que quelqu'un, même par erreur, jettera un œil dessus, servent à quelque chose. La preuve : je suis en train de les lire. Cependant...


Dans "Documentation_Technique_PrestaShop_FR.pdf" (>accéder au PDF<), on lit page 24/41 :


La sécurisation de votre installation PrestaShop
(...)
5.Interdisez l'accès à vos fichiers de thème (templates), grâce à un fichier .htaccess comportant le code suivant :
 order deny,allow deny from all 



Cette action a pour effet de planter la totalité de la mise en forme de la boutique.

Après de nombreuses recherches plus ou moins fructueuses, serait il possible de préciser, dans le PDF, qu'il faut mettre ce fichier HTACCESS dans le dossier contenant le thème, et non à la racine du dossier themes.

Pour être plus clair, il faut créer le fichier à cet emplacement :
/themes/MonThemePerso/.htaccess
et non
/themes/.htaccess

* EDIT :
* le code est à mettre dans le .HTACCESS à la racine du site. (cela reste intéressant à préciser dans la doc :) )

(Fabrice, ô grand modérateur, mille excuses si l'emplacement n'est pas le bon, mais cela me paraît intelligent de le placer ici, c'est pour les devs...)
Link to comment
Share on other sites

Bonjour,

Je ne vois pas l'intérêt de placer votre message dans "Rapports de bugs". Ce n'est pas un bug, mais simplement une mauvaise manipulation de votre part.

Le fichier .htaccess dont on parle ici dans la doc technique, c'est celui qui se trouve à la racine du site.
Si vous placez le bout de code :

order deny,allow
deny from all


en-dehors de celui de la racine, tel que dans les répertoires que vous avez spécifiez, il n'aura pour effet simplement le dossier en cours et ses sous-répertoire. Et donc adieux à la sécurisation des tpl présents dans /modules/ par exemple.

Donc placez ce code dans l'htaccess à la racine de votre site.

Bien cordialement

Link to comment
Share on other sites

?! :bug:

J'avais essayé, ca m'avait planté le site !? ...j'ai donc du interpréter l'erreur d'affichage, à tort, comme étant un problème de HTACCESS.

Mes excuses.

Cela n'empêche pas qu'on puisse mieux le préciser dans la doc ? :)

A la réflexion, il y a sans doute eu un problème de CACHE de la page, après modification du HTACCESS. Traitrise ! Bon, bah j'aurais essayé de faire avancer le schmilblick. re-mes excuses.

Link to comment
Share on other sites

...Deuxième incohérence, suite à ce thread :
http://www.prestashop.com/forums/viewthread/84813/#357211

il n'est pas précisé dans la doc qu'il faut réinstaller les fichiers contenus dans "/mails" comme précisé ici :
http://www.prestashop.com/wiki/Installing_And_Updating_PrestaShop_Software/#Update_PrestaShop

De même, il est simplement dit dans la doc PDF qu'il faut réinstaller les modules, et non (éventuellement simplement) copier les fichiers.

... Bref, ne devrait on pas synchroniser les 2 documents, entre le wiki et la doc PDF ?

Link to comment
Share on other sites

Guest
This topic is now closed to further replies.
×
×
  • Create New...