annotate includes/config.php.dist @ 71:464f4b94ee27

Filtrage de certaines balises HTML, meilleure détection de la validité XML. Plusieurs choses en une, toute tournant autour d'un meilleur traitement du commentaire soumis: - on utilise désormais stripslashes pour correctement gérer la valeur d'éventuels arguments - on filtre, via le DOM, les balises qui pourraient s'avérer peut sure, ou être utilisé pour une attaque de type cross-site scripting. L'utilisation de getElementsByTagName devrait se charger d'attaque du type <html:script /> ou l'utilisateur utilise un namespace non standard pour déjouer une comparaison de chaînes.
author Franck Deroche <webmaster@defr.org>
date Thu, 20 Mar 2008 19:45:08 +0100
parents 4723204733ef
children
rev   line source
webmaster@0 1 <?php
webmaster@0 2 define("DB_HOST", "localhost");
webmaster@0 3 define("DB_USER", "user");
webmaster@0 4 define("DB_PASSWORD", "password");
webmaster@0 5 define("DB_NAME", "database_name");
webmaster@62 6
webmaster@64 7 define("AKISMET_API_KEY", "akismet api key");
webmaster@64 8
webmaster@66 9 define("ADMIN_MAIL", 'your e-mail');
webmaster@62 10 define("BLOG_URL", "your blog url");
webmaster@62 11 define("BLOG_DEFAULT_GRAVATAR", "default commenter's picture");
webmaster@0 12 ?>