From 1df1e10bfbefd07a41a6ab1bd7cc51bfa6d90150 Mon Sep 17 00:00:00 2001 From: Cerdic <cedric@yterium.com> Date: Sun, 26 Sep 2010 09:16:13 +0000 Subject: [PATCH] evacuons cette exception de traitement qui n'a plus lieu d'etre. Toutes les protections de champs sensibles sont assurees a la declaration de la table des traitements, par les extensions --- ecrire/public/references.php | 18 ++---------------- 1 file changed, 2 insertions(+), 16 deletions(-) diff --git a/ecrire/public/references.php b/ecrire/public/references.php index 15aae52570..c36e3f6c89 100644 --- a/ecrire/public/references.php +++ b/ecrire/public/references.php @@ -346,22 +346,8 @@ function champs_traitements ($p) { )) $ps = 'traiter_doublons_documents($doublons, '.$ps.')'; - // Passer |safehtml sur les boucles "sensibles" - // sauf sur les champs dont on est surs - // ces exceptions doivent etre ventilees dans les plugins fonctionnels concernes - // dans la globale table_des_traitements - switch ($p->type_requete) { - case 'signatures': - $champs_surs = array( - 'date', 'date_heure', 'statut', 'ip', 'url_article', 'maj', 'idx' - ); - if (!in_array(strtolower($p->nom_champ), $champs_surs) - AND !preg_match(',^ID_,', $p->nom_champ)) - $ps = 'safehtml('.$ps.')'; - break; - default: - break; - } + // La protection des champs par |safehtml est assuree par les extensions + // dans la declaration des traitements des champs sensibles // Remplacer enfin le placeholder %s par le vrai code de la balise return str_replace('%s', $p->code, $ps); -- GitLab