- avr. 16, 2023
-
-
JamesRezo a rédigé
-
- jan. 09, 2023
-
-
marcimat a rédigé
Refs: #5369
-
- jan. 20, 2022
-
-
marcimat a rédigé
-
- jan. 14, 2022
-
-
marcimat a rédigé
-
- sept. 08, 2021
-
-
JamesRezo a rédigé
Co-authored-by:
JamesRezo <james@rezo.net> Reviewed-on: https://git.spip.net/spip/medias/pulls/4854 Co-authored-by:
JamesRezo <jamesrezo@noreply.git.spip.net> Co-committed-by:
JamesRezo <jamesrezo@noreply.git.spip.net>
-
- sept. 28, 2020
-
-
Franck a rédigé
-
- mars 03, 2020
-
-
cerdic a rédigé
On introduit un sanitizer explicite, definissable extension par extension, car sanitizer dans la fonction de lecture des metadata est tout sauf propre et fiable
-
- jan. 01, 2020
-
-
spip.franck@lien-d-amis.net a rédigé
-
- juil. 25, 2019
-
-
cedric@yterium.com a rédigé
au chargement d'un SVG on reecrit toujours la viewbox en px et on force un width et un height aussi si il y en a pas, ou on convertit en px - sinon la colorbox foire
-
- juil. 24, 2019
-
-
cedric@yterium.com a rédigé
-
- juil. 18, 2019
-
-
cedric@yterium.com a rédigé
- on reprend la lib svg-sanitizer https://github.com/darylldoyle/svg-sanitizer utilisee sur le plugin logo-svg https://github.com/cariagency/spip-logo-svg - on sanitize systematiquement, que l'utilisateur soit admin ou non, car il upload une image sans forcement etre conscient que ca peut contenir des scripts (merci Maieul)
-
cedric@yterium.com a rédigé
-
- jan. 08, 2019
-
-
spip.franck@lien-d-amis.net a rédigé
-
- juin 01, 2018
-
-
marcimat@rezo.net a rédigé
Report de r110473 : Coquille dans r104339 : ce header est un morceau de debug qui ne devrait pas y être.
-
- avr. 01, 2018
-
-
spip.franck@lien-d-amis.net a rédigé
-
- mai 08, 2017
-
-
spip.franck@lien-d-amis.net a rédigé
-
cedric@yterium.com a rédigé
Ajout d'une fonction metadata/audio pour renseigner les infos de duree, titre, credits des sons
-
- nov. 25, 2016
-
-
kent1@arscenic.info a rédigé
-
- jan. 01, 2016
-
- déc. 13, 2015
-
-
marcimat@rezo.net a rédigé
différents fix avec php-cs-fixers. Fixers appliqués ici : 'encoding', // utf8 'eof_ending', // un saut de ligne en fin de fichier 'elseif', // elseif plutôt que else if 'function_call_space', // espaces sur fonctions 'function_declaration', // espaces sur fonctions 'function_typehint_space', // espaces sur fonctions 'linefeed', // sauts de ligne \n uniquement 'lowercase_constants', // true, false, null en munuscule 'lowercase_keywords', // mots clés PHP en lowercase 'method_argument_space', // espaces sur appels de fonctions 'multiple_use', // use unique sur fonctions anonymes 'newline_after_open_tag', // ouverture de php… et c'est tout sur cette ligne 'operators_spaces', // espaces de part et d'autres des opérateurs binaires 'parenthesis', // pas d'espace juste après parenthèse ouvrante, ou avant parenthèse fermante 'php_closing_tag', // pas de fermeture de php 'short_tag', // tag PHP corrects 'trailing_spaces', // pas d'espace qui traîne en fin de ligne 'visibility', // déclarer 'public / private / protected' sur les méthodes
-
- mai 02, 2015
-
- oct. 15, 2014
-
-
cedric@yterium.com a rédigé
On integre getID3 pour permettre la lecture des metadata des video (largeur, hauteur, duree) (version tres simplifiee de ce que fait le plugin getID3, merci a kent1) + bugfix sur l'affichage en taille reduite dans le formulaire d'edition
-
- jan. 01, 2014
-
- mai 30, 2013
-
-
cedric@yterium.com a rédigé
Report de r73073 : une coquille empechait la prise en charge des svg à l'upload (lecture des dimensions, protection des js inclus) (Sebastien)
-
- fév. 25, 2013
-
-
marcimat@rezo.net a rédigé
-
- jan. 24, 2013
-
-
jack@lmpe.fr a rédigé
-
- août 10, 2012
-
-
gilles.vincent@gmail.com a rédigé
Mise a jour des annees pour les Copyrights (je ne connais pas l'utilite de cette info mais autant s'aligner sur les fichiers du core)
-
- juil. 27, 2011
-
-
cedric@yterium.com a rédigé
Upload d'un svg : remplacer le test sur le statut auteur par un appel a autoriser(televerser,script) qui peut etre deroge dans un cron + ref biblio sur la purification SVG Par ailleurs, si on sanitize SVG pour eviter les scripts quand l'auteur n'est pas de confiance, il faut en faire autant sur du HTML => sanitization du HMTL sur le meme principe, dans les memes conditions (bruno, emmanuel)
-
- fév. 11, 2011
-
-
cedric@yterium.com a rédigé
extraire les methodes de determination des metas data (largeur, hauteur, duree, ...) par extension, afin de permettre d'ajouter facilement de nouvelles methodes. Integrer la methode de lecture de la taille et duree des flv (lapin_malin)
-