Je pense que nous devrions interdire l'accès à ces deux pages. Aucune action ne leur étant disponible, elles n'ont pas grand intérêt pour les utilisateurs anonymes. Elles laissent cependant transpirer pas mal d'informations.
L'idée serait de :
- n'afficher les liens 'Gestion' et 'Synchroniser' dans le header que si l'utilisateur est connecté
- modifier le comportement de
settings.php pour qu'il ne soit plus accessible même via l'URL lorsque l'utilisateur n'est pas connecté
- nettoyer le code de
settings.php pour enlever les exceptions vérifiant si l'utilisateur est connecté (et penser au traductions)