Gloops replied to Yan
20-Nov-09 10:42 AM

Yan a =E9crit, le 20/11/2009 12:30 :
, =E0=20
onfig",=20
arrive=20
er".
=E9rence=20
l=E8me ?
Je dirais qu'=E0 cela j'ai ajout=E9 une question subsidiaire il y a quelq=
ues=20
semaines : est-ce vraiment raisonnable de mettre un site en ligne en=20
laissant cette cha=EEne en clair dans le web.config ?
(Je sais, si tu attaques par app.config, nous ne parlons pas vraiment de =
la m=EAme chose.)
La r=E9ponse =E9tait non, et sur comment faire, =E7a s'est jou=E9 dans le=
=20
newsgroup iis. Ah oui mais alors si apr=E8s l'h=E9bergeur tra=EEne la jam=
be=20
pour donner acc=E8s =E0 iis, =E7a ne nous met pas =E0 jour. Et comme solu=
tion je=20
ne vois plus gu=E8re que ce que quelqu'un a appel=E9 "le cryptage par=20
l'obscurantisme", ce qui a des petits c=F4t=E9s pas tr=E8s orthodoxes.
Jusqu'=E0 ce que l'h=E9bergeur finisse par se rappeler que si il a mis su=
r=20
sa page d'accueil une mention d'IIS, =E7a ferait bon effet qu'il y ait=20
quelque chose derri=E8re.