- sept. 23, 2022
-
-
cerdic a rédigé
fix: lors de l'upgrade depuis SPIP 4.0 ou antérieur il faut forcer le webmestre à se reloger pour générer un fichier `config/cles.php` et les autres auteurs à rehasher leur mot de passe de façon plus sure Refs: #5336
-
- sept. 21, 2022
-
-
b_b a rédigé
-
- sept. 20, 2022
-
-
cerdic a rédigé
- utiliser une fonction lien_gerer__oups() pour stocker/set/reset/request la valeur du oups, ce qui permet de la stocker dans une static pour la passer de traiter() à charger() plutot que dans une request() - le oups sont accompagnes de l'id_auteur/time/arguments du formulaires, et encodés/signés via la fonction encoder_contexte_ajax() qui utilise le secret_du_site() - au decodage, on verifie que id_auteur/time/arguments sont bon et on verifie egalement la structure des donnees dans le oups en vidant tout ce qui est suspect Refs: https://git.spip.net/spip-team/securite/issues/4836
-
cerdic a rédigé
-
cerdic a rédigé
fix: PHP_AUTH peut être utilisé avec autre chose que ldap, et il convient donc d'appeler les méthodes d'auth avec le login contenu dans PHP_AUTH_USER
-
cerdic a rédigé
perf: inutile de jouer une regexp complete sur une balise pour extraire un attribut si un simple `stripos()` ne permet pas de le detecter
-
cerdic a rédigé
refactor: collecte des modeles dans un texte avec une seule regexp en utilisant l'option PREG_OFFSET_CAPTURE et des strpos partout où c'est possible
-
cerdic a rédigé
fix: ne pas supposer suspect du html qui contient des entites unicode numériques transformées par `safehtml()` Refs: #5334
-
b_b a rédigé
-
- sept. 19, 2022
-
-
b_b a rédigé
-
cerdic a rédigé
Refs: spip/spip#5329
-
- sept. 14, 2022
- sept. 13, 2022
-
-
cerdic a rédigé
-
marcimat a rédigé
-
marcimat a rédigé
-
marcimat a rédigé
-
cerdic a rédigé
fix: dans le public et en mode parano, eviter que echapper_html_suspect() ne casse les raccourcis liens qui passent a travers typo(), et echapper les liens avant les modeles pour ne pas risquer de detecter a tord une fin de modele si on a un raccourci lien dans les paramètres
-
cerdic a rédigé
-
cerdic a rédigé
fix: Permettre de passer une callback de sanitization sur les liens que l'on collecte ou que l'on va echapper
-
cerdic a rédigé
chores: traiter_modeles() ne prends plus un tableau de recherche/remplace des liens d'origine, mais simplement le marqueur texte utilisé pour l'échappement des liens qui permet de les rétablir là où c'est nécessaire
-
cerdic a rédigé
chores: symétriquement à ce qu'on a fait pour les modèles, on dédie un inc/liens à la collecte/echappement/desechappement des liens, pour pouvoir réutiliser les fonctions plus facilement
-
cerdic a rédigé
fix: sql_countsel() est supposé renvoyer un int, c'est dans le PHPDoc faisons en sorte de le respecter
-
marcimat a rédigé
-
marcimat a rédigé
-
- sept. 12, 2022
- sept. 09, 2022
- sept. 08, 2022
-
-
cerdic a rédigé
Refs: spip-contrib-extensions/mailsubscribers#23
-
https://trad.spip.net
[Salvatore] [source:ecrire/lang/ ecrire] Export depuis https://trad.spip.net de la langue en [Salvatore] [source:ecrire/lang/ ecrire] Mise a jour du bilan depuis https://trad.spip.net
-
- sept. 07, 2022
-
-
cerdic a rédigé
Refs: spip/medias#4905
-
b_b a rédigé
-
RastaPopoulos a rédigé
feat: Afficher la langue des utilisateurs sur leur page et pouvoir aussi éditer pour soi (tcharlss) + ajout du coup d'une chaine de langue toute simple : Langue. Que bizarrement SPIP n'avait toujours pas.
-