- fév. 18, 2021
-
-
cerdic a rédigé
-
- sept. 28, 2020
-
- jan. 08, 2019
-
-
Cerdic a rédigé
-
- mars 26, 2018
-
-
erational a rédigé
-
- juin 15, 2017
-
-
Fil a rédigé
-
- mai 05, 2017
-
-
cerdic a rédigé
Fix #3691 : envoyer un faux alea sur le formulaire de login aussi pour eviter la detection des login valides - complete r1758
-
- nov. 14, 2016
-
-
kent1 a rédigé
-
- fév. 10, 2016
-
-
marcimat a rédigé
Le cnx doit être de la même forme dans tous les cas de retour, avec ou sans le login trouvé dans le formulaire de login. Clos https://core.spip.net/issues/3690 (Stéph R).
-
- jan. 01, 2016
-
-
denisb a rédigé
-
- déc. 13, 2015
-
-
marcimat a rédigé
Fixer operators_spaces : espace de part et d'autre des opérateurs binaires (règle SPIP sur les - + * / etc...)
-
marcimat a rédigé
doivraient être en minuscule.
-
marcimat a rédigé
- encoding (utf8) - eof_ending (saut le ligne en fin de fichier) - elseif (pas else if) - function_call_space (espaces sur fonctions) - function_declaration (pareil) - function_typehint_space (pareil)
-
marcimat a rédigé
-
- mai 10, 2015
-
-
- jan. 01, 2014
-
-
denisb a rédigé
-
- mai 11, 2013
-
-
cerdic a rédigé
Report de r20488 : report de [20483] : si un login n'existe pas, plutot que de piocher les infos sur un autre login (au risque de fournir la photo d'un auteur sans lien lorsqu'on se trompe dans son email), inventer une reponse credible a base de secret_du_site(), de la date du jour, et du login
-
- jan. 16, 2012
-
-
Bennyb a rédigé
-
- déc. 07, 2011
-
-
marcimat a rédigé
Proposer un define _AUTORISER_AUTH_FAIBLE permettant de demander à SPIP de ne pas crypter les mots de passe envoyé lorsqu'il n'a pas trouvé de login à quelqu'un. Cela permet de rétablir le comportement d'avant SPIP 3. Le fonctionnement est le suivant : lorsqu'on veut se connecter à X (un service tiers) en utilisant le formulaire de login de SPIP, SPIP regarde si le login entré dans le formulaire existe dans sa base spip_auteurs. Si c'est le cas, il regarde la source d'identification de l'auteur (colonne source de spip_auteurs) : si c'est SPIP, il crypte (en javascript) le mot de passe saisi avant de le poster. Si c'est une autre source d'authentification, il ne fait rien lui même (le mot de passe est laissé tel quel, mais des javascripts peuvent être appliqués par les plugins de ce système d'authentification). Là où le bas blessait, c'est lorsque spip_auteurs n'a pas encore connaissance du login cherchant à se connecteur en utilisant une autre source d'authentification, parce que c'est sa première utilisation : SPIP crypte alors toujours le mot de passe avec son alea. On ne peut pas, dans ce cas, s'authentifier sur la source distante. Ce define, activé par exemple dans auth_X_retrouver_login() permet d'éviter le cryptage du passe de SPIP par défaut lorsqu'un login est introuvable. Une première identification à un service tiers, permet alors de créer l'auteur dans sa base de données avec source=xxx (xxx étant le nom du système d'authentification).
-
- oct. 12, 2011
-
-
denisb a rédigé
-
- mars 09, 2011
-
-
cerdic a rédigé
-
- déc. 18, 2010
-
-
esj a rédigé
Je profite de cette écriture massive pour normaliser quelque chose de trompeur lorsqu'on compare deux versions, savoir l'usage de " ou ' dans le premier argument de define et defined. Comme les chaînes entre apostrophes sont plus rapidement analysées que celles entre guillemets, je choisis l'apostrophe. Dépot obtenu avec le script Shell: {{{ a=$(find . -name "*.php" |grep -v extensions/ | grep -v /config/ | grep -v index.php | grep -v public.php | grep -v prive.php ) echo -n "Fichiers: " echo $a|wc -w for i in $a do sed -f ~/Sites/spip/spip.sed $i > /tmp/f.php if diff -q $i /tmp/f.php then : else diff $i /tmp/f.php # echo $i; php /tmp/f.php # mv /tmp/f.php $i fi done }}} et le script Sed: {{{ s/Copyright (c) 2001-20../Copyright (c) 2001-2011/ s,\(if [(]!*\)*\(defined* *[(]\)"\([^"]*\)"\(.*\);[[:space:]]*[#/]*.*$,\1\2'\3'\4;, }}}
-
- juil. 22, 2010
-
-
esj a rédigé
Complément à [15849]: sécuriser un peu plus en amont pour éviter Warning et requêtes SQL toujours vides.
-
- juil. 21, 2010
-
-
Fil a rédigé
-
- jan. 04, 2010
-
-
cerdic a rédigé
-
- oct. 13, 2009
- déc. 23, 2008
- août 28, 2008
-
-
cerdic a rédigé
- on garde la denomination originelle informer_auteur car il ne s'agit pas d'une authentification - inc-logo_auteur.html doit etre dans prive/ et non dans dist/ - le filtre ad-hoc pour le squelette va dans un fichier fonctions associe plutot qu'alourdir inc/filtres - un jeton avec la date est passe a informer_auteur pour empecher la mise en cache par les navigateurs (FF3 notamment) ou proxy malgre le header
-
- mars 13, 2008
-
-
cerdic a rédigé
au passage permettre de definir une fonction balise_XX_stat() pour argumenter sans pour autant definir de fonction _dyn la fonction stat permet ici de continuer provisoirement le support de [(#FORMULAIRE_RECHERCHE|spip.php?page=tralala)] on encourage vivement a utiliser la seule ecriture qui devrait etre acceptee : [(#FORMULAIRE_RECHERCHE{spip.php?page=tralala})]
-
- déc. 31, 2007
-
-
esj a rédigé
-
- déc. 29, 2007
-
-
esj a rédigé
-
- août 08, 2007
-
-
Fil a rédigé
-
- fév. 13, 2007
-
-
cerdic a rédigé
les squelettes formulaires perdent le prefixe formulaire_, ca evitera de les confondre avec ceux restes a la racine et provenant de la version precedente de SPIP
-
- déc. 17, 2006
-
-
Fil a rédigé
-
- nov. 04, 2006
-
-
Christian Lefebvre a rédigé
-
- juil. 13, 2006
-
-
cerdic a rédigé
permettre de ranger ses formulaires personalisés dans squelettes/formulaires/ (les fichiers php associés pouvant soit rester dans ecrire/balise/ soit etre personalisés aussi et placés dans squelettes/balise/)
-
- juin 10, 2006
-
-
Fil a rédigé
-
- mai 27, 2006
-
-
Fil a rédigé
-