Skip to content
Extraits de code Groupes Projets
  • cedric@yterium.com's avatar
    e1f56747
    Upload d'un svg : remplacer le test sur le statut auteur par un appel a... · e1f56747
    cedric@yterium.com a rédigé
    Upload d'un svg : remplacer le test sur le statut auteur par un appel a autoriser(televerser,script) qui peut etre deroge dans un cron
    + ref biblio sur la purification SVG
    
    Par ailleurs, si on sanitize SVG pour eviter les scripts quand l'auteur n'est pas de confiance, il faut en faire autant sur du HTML
    => sanitization du HMTL sur le meme principe, dans les memes conditions
    
    (bruno, emmanuel)
    e1f56747
    Historique
    Upload d'un svg : remplacer le test sur le statut auteur par un appel a...
    cedric@yterium.com a rédigé
    Upload d'un svg : remplacer le test sur le statut auteur par un appel a autoriser(televerser,script) qui peut etre deroge dans un cron
    + ref biblio sur la purification SVG
    
    Par ailleurs, si on sanitize SVG pour eviter les scripts quand l'auteur n'est pas de confiance, il faut en faire autant sur du HTML
    => sanitization du HMTL sur le meme principe, dans les memes conditions
    
    (bruno, emmanuel)