- sept. 29, 2022
- sept. 28, 2022
- sept. 27, 2022
- sept. 26, 2022
-
-
cerdic a rédigé
-
cerdic a rédigé
refactor: On deplace tous les collecteurs dans /SPIP/Texte/Collecteur/xxx et la classe de base devient un AbstractCollecteur
-
cerdic a rédigé
refactor: utiliser le collecteur pour le découpage du bloc multi en tableau lang=>texte c'est plus robuste et rapide
-
cerdic a rédigé
fix: echapper (et sanitizer si besoin) les multis et les idiomes dans safehtml() la fonction, avant d'appeler la lib sous-jacente qui de toute façon ne les connaitra pas
-
cerdic a rédigé
refactor: utiliser un CollecteurIdiomes pour collecter/echapper/retablir et traiter les idiomes <:ecrire:bouton_valider:>
-
cerdic a rédigé
-
cerdic a rédigé
-
cerdic a rédigé
refactor: une classe Spip\Textr\CollecteurLiens pour collecter les liens + l'utiliser dans le traitement des modeles
-
cerdic a rédigé
refactor: une classe generique Spip\Texte\Utils\Collecteur pour traiter les collections/echappement/remplacement et utilisation pour les modeles en dans Spip\Texte\CollecteurModeles
-
marcimat a rédigé
Refs: #5018
-
- sept. 23, 2022
-
-
b_b a rédigé
en le remplaçant par un simple lien vers le site officiel gnu.org Fix: #5328
-
cerdic a rédigé
fix: lors de l'upgrade depuis SPIP 4.0 ou antérieur il faut forcer le webmestre à se reloger pour générer un fichier `config/cles.php` et les autres auteurs à rehasher leur mot de passe de façon plus sure Refs: #5336
-
- sept. 21, 2022
-
-
b_b a rédigé
-
- sept. 20, 2022
-
-
cerdic a rédigé
- utiliser une fonction lien_gerer__oups() pour stocker/set/reset/request la valeur du oups, ce qui permet de la stocker dans une static pour la passer de traiter() à charger() plutot que dans une request() - le oups sont accompagnes de l'id_auteur/time/arguments du formulaires, et encodés/signés via la fonction encoder_contexte_ajax() qui utilise le secret_du_site() - au decodage, on verifie que id_auteur/time/arguments sont bon et on verifie egalement la structure des donnees dans le oups en vidant tout ce qui est suspect Refs: https://git.spip.net/spip-team/securite/issues/4836
-
cerdic a rédigé
-
cerdic a rédigé
fix: PHP_AUTH peut être utilisé avec autre chose que ldap, et il convient donc d'appeler les méthodes d'auth avec le login contenu dans PHP_AUTH_USER
-
cerdic a rédigé
perf: inutile de jouer une regexp complete sur une balise pour extraire un attribut si un simple `stripos()` ne permet pas de le detecter
-
cerdic a rédigé
refactor: collecte des modeles dans un texte avec une seule regexp en utilisant l'option PREG_OFFSET_CAPTURE et des strpos partout où c'est possible
-
cerdic a rédigé
fix: ne pas supposer suspect du html qui contient des entites unicode numériques transformées par `safehtml()` Refs: #5334
-
b_b a rédigé
-
- sept. 19, 2022
-
-
b_b a rédigé
-
cerdic a rédigé
Refs: spip/spip#5329
-
- sept. 14, 2022
- sept. 13, 2022