Bifurcation depuis
spip / spip
Le projet source a une visibilité limitée.
-
cerdic a rédigé
r5629 a introduit un echappement du contenu des log pour eviter toute injection de code executable dans les logs. r10325 a restreint cet echappement a spip.log uniquement, rendant les logs annexes vulnerables a des injections On retablit l'echappement généralisé, car ces logs annexes peuvent etre aussi vecteur d'injection de code, mais on introduit une constante _LOG_BRUT permettant de desactiver l'échappement en configuration de test/debug.
cerdic a rédigér5629 a introduit un echappement du contenu des log pour eviter toute injection de code executable dans les logs. r10325 a restreint cet echappement a spip.log uniquement, rendant les logs annexes vulnerables a des injections On retablit l'echappement généralisé, car ces logs annexes peuvent etre aussi vecteur d'injection de code, mais on introduit une constante _LOG_BRUT permettant de desactiver l'échappement en configuration de test/debug.