Il ne faut pas utiliser l'URL Rewriting. C'est mal.
51 messages • Page 4 sur 4 • 1, 2, 3, 4
Consultez la formation URL Rewriting et sites dynamiques de WebRankInfo / Ranking Metrics
Le retour du serpent de mer !
Je rappele à tous les webmasters qu'il est trés facile de faire en sorte qu'il soit impossible de savoir de l'exterieur si votre site est statique , dynamique, si il utilise apache ou autre, si il utilise php, ruby, perl ou autre, etc ... etc ...
Il est même possible de faire croire que l'on est en php 7 sous IIS alors que l'on utilise perl avec apache
En plus, il est précisé "A static URL is one that does not change" c'est à dire que Google considére comme statique une URL qui reste la même au fil du temps même si elle est rewritée.
Je rappele à tous les webmasters qu'il est trés facile de faire en sorte qu'il soit impossible de savoir de l'exterieur si votre site est statique , dynamique, si il utilise apache ou autre, si il utilise php, ruby, perl ou autre, etc ... etc ...
Il est même possible de faire croire que l'on est en php 7 sous IIS alors que l'on utilise perl avec apache
En plus, il est précisé "A static URL is one that does not change" c'est à dire que Google considére comme statique une URL qui reste la même au fil du temps même si elle est rewritée.
fandecine a écrit:Je rappele à tous les webmasters qu'il est trés facile de faire en sorte qu'il soit impossible de savoir de l'exterieur si votre site est statique , dynamique, si il utilise apache ou autre
déjà au minimum rien que 2 trucs à faire pour être plus discrets (en plus du urlrewriting)
Apache envoie une bannière descriptive de la configuration du serveur dans le header. Il est possible de désactiver cela en modifiant les deux directives suivantes:
ServerSignature Off
ServerTokens Prod
Par défaut, PHP est configure pour envoyer un en-tête HTTP appelé X-Powered-By. Pour supprimer ce header, il suffit de modifier l'option expose_php dans le fichier php.ini:
expose_php = off
jfcontart a écrit:fandecine a écrit:Je rappele à tous les webmasters qu'il est trés facile de faire en sorte qu'il soit impossible de savoir de l'exterieur si votre site est statique , dynamique, si il utilise apache ou autre
déjà au minimum rien que 2 trucs à faire pour être plus discrets (en plus du urlrewriting)
Apache envoie une bannière descriptive de la configuration du serveur dans le header. Il est possible de désactiver cela en modifiant les deux directives suivantes:
ServerSignature Off
ServerTokens Prod
Par défaut, PHP est configure pour envoyer un en-tête HTTP appelé X-Powered-By. Pour supprimer ce header, il suffit de modifier l'option expose_php dans le fichier php.ini:
expose_php = off
Merci pour l'info.
ServerTokens ne peut pas etre utilisée dans un .htaccess malheureusement. IL faut avoir un dédié pour s'en servir.
webmasterlamogere a écrit:bernie07 a écrit:Ce qui m'étonne c'est que personne ne parle de sécurité ?
Il semblerait que des url rewritées soient plus sûres ?
vrai ? faux ?
oui car ca masque le script et les paramètres.
non pour les CMS largement diffusées.
Salut,
A noter sur ce point que ça permet également, et surtout amha, au niveau sécurité d'éviter certaines injections, en effet suivant la règle utilisée on peut limiter la réécriture aux cas où la variable contient uniquement des chiffres, si en lieu et place de la variable numérique (exemple article-288.html) on tente d'indiquer une URL (exemple article-http://spam.ru/malware.exe.html) apache renverra une erreur 404 sans appel au script PHP (par exemple) et donc sans interaction avec l'URL passée en variable.
Ce qui fait que sans erreur SQL (par exemple) on ne trouvera effectivement pas de suite le vrai nom de la variable et on évite donc du coup que le vilain passe par article.php?id=
@+
51 messages • Page 4 sur 4 • 1, 2, 3, 4
Formation recommandée sur ce thème :
Formation URL Rewriting et sites dynamiques : apprenez comment mettre en place la réécriture d'URL, comment optimiser vos URL et profiter de vos pages dynamiques pour booster votre référencement. Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Tutoriel URL Rewriting
- Suite de l'article sur le fichier .htaccess : l'URL rewriting
- l'URL Rewriting expliqué aux débutants
- Optimiser le référencement d'un forum phpBB : réécriture d'URL
- 3ème partie de l'article .htaccess : les réécritures conditionnelles
- Le référencement de pages PHP
- L'URL Rewriting expliqué aux débutants
- Aperçu des différents types de redirection
- Guide d'optimisation des redirections pour le référencement
- Optimiser les URL pour le référencement
Consultez la description détaillée des produits ou services de Google suivants : Google Shared Stuff, Google SketchUp
- Générateur de mots-clés
Cet outil vous fournit une liste de mots sémantiquement proches du mot que vous fournissez en entrée. Il peut servir à vous donner des idées de mots à utiliser sur vos pages, voire de contenus à ajouter. - Analyse de popularité
Cet outil vous permet d'analyser en détails la "popularité" de votre site sur Google. En plus du nombre de liens pris en compte par Google, il calcule le pourcentage de liens internes parmi tous les liens, et il affiche les premières URL trouvées. - Transformer des simples citations de votre site en liens
Cet outil vous permet de trouver des pages citant votre site mais ne faisant pas (encore) de lien. Il suffira parfois d'un simple mail pour transformer cette simple citation en lien (backlink).
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités







le forum