Skip to content
Extraits de code Groupes Projets
Bifurcation depuis spip / spip
Le projet source a une visibilité limitée.
  • Fil's avatar
    c9c929d9
    · c9c929d9
    Fil a rédigé
    Introduction d'un modele de securite a deux niveaux :
    - [(#TEXTE)] : on applique propre() et interdire_script()
    - [(#TEXTE*)] : on n'applique plus propre(), mais toujours interdire_script()
    - [(#TEXTE**)] : on n'applique plus rien ; question seccurite tout devient possible, au webmestre de filtrer comme il se doit pour eviter toute injection de php, javascript etc.
    
    Par ailleurs les appels a safehtml() se rationalisent un peu (mais pas encore definitif, je pense).
    
    
    c9c929d9
    Historique
    Fil a rédigé
    Introduction d'un modele de securite a deux niveaux :
    - [(#TEXTE)] : on applique propre() et interdire_script()
    - [(#TEXTE*)] : on n'applique plus propre(), mais toujours interdire_script()
    - [(#TEXTE**)] : on n'applique plus rien ; question seccurite tout devient possible, au webmestre de filtrer comme il se doit pour eviter toute injection de php, javascript etc.
    
    Par ailleurs les appels a safehtml() se rationalisent un peu (mais pas encore definitif, je pense).