- déc. 18, 2023
-
-
marcimat a rédigé
- sept. 01, 2023
-
- juil. 07, 2023
-
-
marcimat a rédigé
- juil. 05, 2023
-
-
security: Utiliser une fonction dédiée pour nettoyer les données d’auteur lors de la préparation d’une session - Ajout d’une fonction `auth_desensibiliser_session()` pour desensibiliser une ligne auteur, - qu'on utilise lors de la preparation d'une session - et dans informer_login Refs: spip-team/securite#4847 (cherry picked from commit 2e4d6273)
- juin 26, 2023
-
- juin 07, 2023
-
-
marcimat a rédigé
-
marcimat a rédigé
-
marcimat a rédigé
L’histoire est quelque peu ubuesque, et remonte à il y a 16 ans via 26a1f490 qui a déplacé des règles trop bas. Ça ne bloquait plus les .svn depuis, à cause du fait que plus haut, si c’est un fichier, on exécute la règle `[S=100]` qui saute les prochaines `RewriteRule`. - #5109 a semblé corriger en utilisant `RedirectMatch`, qui n’est pas affecté par le Skip (sans se rendre compte du problème initial) - #5432 a remis une `RewriteRule`, et du coup, de nouveau paf. Ce n’est pas toujours très visible car les serveurs eux-mêmes bloquent déjà souvent ces répertoires cachés. Donc, on remonte bien plus haut les règles de blocage des fichiers cachés et on leur fait un titre dédié. Refs: #5109 #5432 spip-team/securite#4844 (cherry picked from commit d50cb7bb)
- mai 10, 2023
- avr. 23, 2023
- mars 20, 2023
-
- mars 13, 2023
-
-
marcimat a rédigé
- mars 10, 2023
- fév. 28, 2023
-
-
b_b a rédigé
-
Refs: #5172 et spip-contrib-extensions/newsletters#11
- fév. 27, 2023