- déc. 01, 2014
-
-
cedric@yterium.com a rédigé
- securite sur une variable mal protegee du plugin contact (il faut upgrader le plugin pour retrouver toutes les fonctionnalites)
-
- nov. 15, 2014
-
- oct. 27, 2014
-
-
fil@rezo.net a rédigé
-
- mars 13, 2014
-
-
cedric@yterium.com a rédigé
v 1.1.9 : on est plus radical avec les tentatives d'injection par connect : aucune chance que ce soit une demande licite, on bloque donc le hit, cela evite de generer des cache compiles foireux
-
- août 29, 2013
-
-
fil@rezo.net a rédigé
-
- mai 24, 2013
-
-
cedric@yterium.com a rédigé
-
- mai 14, 2013
-
-
cedric@yterium.com a rédigé
-
- mai 13, 2013
-
-
http://core.spip.org/projects/spip/repository/revisions/20520cedric@yterium.com a rédigé
Report de http://core.spip.org/projects/spip/repository/revisions/20520 et http://core.spip.org/projects/spip/repository/revisions/20521 : mise a jour de _IS_BOT et version
-
- mars 08, 2013
-
-
http://www.80legs.com/cedric@yterium.com a rédigé
-
- oct. 03, 2012
-
-
cedric@yterium.com a rédigé
-
- juil. 03, 2012
-
- juin 12, 2012
-
- juin 11, 2012
-
- avr. 28, 2012
-
- avr. 22, 2012
-
-
ben.spip@gmail.com a rédigé
-
- avr. 17, 2012
-
-
http://core.spip.org/projects/spip/repository/revisions/19252brunobergot@gmail.com a rédigé
report de http://core.spip.org/projects/spip/repository/revisions/19252 : XSS dans l'espace privé (Christophe Imberti) on incrémentera la version bientôt...
-
- mars 29, 2012
-
-
cedric@yterium.com a rédigé
-
- fév. 07, 2012
-
-
http://core.spip.org/projects/spip/repository/revisions/18967brunobergot@gmail.com a rédigé
report de http://core.spip.org/projects/spip/repository/revisions/18967 : éviter une XSS sur l'aide en ligne (Silvère Cainaud)
-
- déc. 01, 2011
-
-
cedric@yterium.com a rédigé
-
- nov. 05, 2011
-
-
brunobergot@gmail.com a rédigé
-
- juil. 26, 2011
-
-
http://core.spip.org/issues/2183cedric@yterium.com a rédigé
http://core.spip.org/issues/2183 : ne pas perturber les criteres conditionnels en appliquant intval sur les valeurs vides
-
- avr. 06, 2011
-
-
fil@rezo.net a rédigé
-
- mars 31, 2011
-
-
denisb@laposte.net a rédigé
-
denisb@laposte.net a rédigé
-
- mars 29, 2011
-
-
fil@rezo.net a rédigé
-
fil@rezo.net a rédigé
-
- mars 27, 2011
-
-
cedric@yterium.com a rédigé
les tiret 6 - sont autorises sans les nom d'exec, pour etre synchro avec l'ecran de la version dev de SPIP
-
- mars 24, 2011
-
-
fil@rezo.net a rédigé
-
- fév. 07, 2011
-
-
fil@rezo.net a rédigé
-
- jan. 24, 2011
-
-
jluc@no-log.org a rédigé
-
- jan. 23, 2011
-
-
fil@rezo.net a rédigé
0.9.9: affiner la detection de 'op' pour ne pas nuire a drupal, et bloquer les xss sur var_recherche
-
- jan. 17, 2011
-
-
apachot@openstudio.fr a rédigé
(compatibilité avec phpmyadmin dans le cas d'une installation au niveau serveur)
-
- jan. 13, 2011
-
- jan. 06, 2011
-
-
fil@rezo.net a rédigé
caster en string avant de tester avec des fonctions string, sinon on risque le "full path disclosure" (Matsuyama)
-
- jan. 03, 2011
-
-
fil@rezo.net a rédigé
-
- jan. 02, 2011
-
- juil. 21, 2010
-
-
fil@rezo.net a rédigé
securite du js informer_auteur (credit: Dotsafe), cf. http://trac.rezo.net/trac/spip/changeset/15849 (mieux sans erreur)
-
fil@rezo.net a rédigé
securite du js informer_auteur (credit: Dotsafe), cf. http://trac.rezo.net/trac/spip/changeset/15849
-
- déc. 20, 2009
-
-
fil@rezo.net a rédigé
-