- mai 17, 2022
-
-
JLuc a rédigé
-
- mai 13, 2022
- mai 06, 2022
-
-
cerdic a rédigé
-
- mai 01, 2022
-
-
https://trad.spip.net
[Salvatore] [source:ecrire/lang/ ecrire] Mise a jour du bilan depuis https://trad.spip.net
-
https://trad.spip.net
[Salvatore] [source:ecrire/lang/ spip] Mise a jour du bilan depuis https://trad.spip.net
-
- avr. 28, 2022
-
-
cerdic a rédigé
Fix la navigation par initiale sur les listes auteurs et visiteurs : utiliser le markup de pagination
-
cerdic a rédigé
Permettre de debug les erreurs sur les liens ajax : le fallback redirige vers l'URL, mais du coup on ne peut plus voir le probleme dans la console js. Il suffit de lever le flag jQuery.spip.debug pour desactiver la redirection automatique fallback
-
cerdic a rédigé
Accelerer un peu la migration des logos en desactivant le versionnage et les drapeaux edition pendant cette etape + fix log d'un array
-
cerdic a rédigé
-
- avr. 26, 2022
-
-
cerdic a rédigé
-
- avr. 20, 2022
-
-
claffont a rédigé
Ticket #5155
- avr. 19, 2022
-
-
b_b a rédigé
maintenant, pour utiliser un raccourci personalisé comme `[->spip20]` il faut passer par `traiter_lien_implicite` ref https://git.spip.net/spip-galaxie/galactic_spip_net/pulls/5
-
- avr. 14, 2022
-
-
erational a rédigé
-
Glop a rédigé
Lorsqu'on est rédacteurice, le formulaire `instituer_objet` n'affiche pas l'option de refuser un article non-publié dont on est auteurice. Cependant, il est tout de même possible de forcer la valeur du paramètre `statut` à `refuse` dans le `POST` du formulaire. La vérification faite alors par `autoriser('instituer', 'article', …)`, elle-même déléguée à `autoriser('modifier', 'article', …)`, s'assure juste qu'on n'essaie pas de passer le statut à `publie`, mais elle autorise tout de même le passage à `refuse`, alors que cette option n'apparaît pas dans les choix possibles. Même si pouvoir refuser ses propres articles non-publiés n'est rien de grave dans l'absolu, par cohérence avec les options affichées par le formulaire `instituer_objet`, autant ne pas l'autoriser du tout.
-
marcimat a rédigé
Ticket #5117 : éviter un warning à l’installation sur l’absence de configuration de 'articles_modif'.
-
cerdic a rédigé
On ajoute a la fonction copie_locale() un argument $callback_valider_url qui permet de tester l'URL finale apres recuperation et de refuser la copie locale si l'URL ne valide pas https://git.spip.net/spip-team/securite/issues/4336 + fix retour sur un test prealable, pour ne retourner local que si il existe
-
cerdic a rédigé
Refactoring de la fonction recuperer_infos_distantes() qui prend maintenant un tableau d'options en second argument (seul le core utilisait les 2nd et 3e arguments) et une option supplementaire pour passer une callback de validation de l'URL distante finale (apres suivi des redirections eventuelles) https://git.spip.net/spip-team/securite/issues/4336
-
cerdic a rédigé
-
cerdic a rédigé
Securiser le retour de nettoyer_titre_email quand il est utilisé dans un squelette (Louka) https://git.spip.net/spip-team/securite/issues/4829
-
cerdic a rédigé
Masquer aussi les cookies sensibles dans $_SERVER['HTTP_COOKIE'] et $_ENV['HTTP_COOKIE'] (suite de #54 et https://git.spip.net/spip-team/securite/issues/4494)
-
cerdic a rédigé
echapper sel_db avant de la reinserer dans une hidden (mais c'est assez theorique car si on arrive la c'est qu'on a reussi a se connecter dessus, donc a priori le nom ne peut pas avoir de caracteres speciaux) https://git.spip.net/spip-team/securite/issues/3730
-
cerdic a rédigé
securiser HTTP_HOST et REQUEST_URI dans url_de_base() https://git.spip.net/spip-team/securite/issues/3728
-
cerdic a rédigé
Reconnaitre les cookies secure *meme* si on utilise un cookie_prefix + permettre d'etendre la liste par defaut via la constante _COOKIE_SECURE_LIST https://git.spip.net/spip-team/securite/issues/3725
-
cerdic a rédigé
Utiliser \b plutot que \s pour etre plus robuste sur la regexp de _PROTEGE_BLOCS https://git.spip.net/spip-team/securite/issues/3703
-
cerdic a rédigé
securiser la construction de la regexp dans parametre_url https://git.spip.net/spip-team/securite/issues/3702
-
cerdic a rédigé
Quand aucun pattern n'est fournit dans preg_files() inutile de construire un pattern qui va matcher a tous les coups avec le risque de faire une erreur de syntaxe regexp. Autant accepter tous les fichiers si pattern est vide https://git.spip.net/spip-team/securite/issues/3700
-
cerdic a rédigé
securiser l'affichage de erreur quand il arrive de l'url https://git.spip.net/spip-team/securite/issues/3698
-
cerdic a rédigé
Securiser l'usage des var_mode_xx dans le debuggueur https://git.spip.net/spip-team/securite/issues/3602
-
cerdic a rédigé
spip_htmlspecialchars() sur tous les affichages de variable dans le html + filtrer $adresse_ldap https://git.spip.net/spip-team/securite/issues/3597
-
cerdic a rédigé
ne pas accepter un test_dir avec des .. dedans lors du test des repertoires en ecriture https://git.spip.net/spip-team/securite/issues/3596
-
- avr. 06, 2022
- avr. 05, 2022
-
-
marcimat a rédigé
Ticket #5120 : ne pas définir la constante _DEV_VERSION_SPIP_COMPAT, même en dev, charge à chacun·e de le faire dans son fichier mes_options.php si besoin
-
- avr. 04, 2022
-
-
bricebou a rédigé
Fix #5115 : éliminer Warning lors de l'ajout d'un commentaire en début de fichier lorsque l'on passe un tableau à produire_fond_statique
-
- avr. 02, 2022