Commit Graph

10 Commits (15b31814747eacb9522b7683062d3e3125f20978)

Author SHA1 Message Date
JamesRezo 15b3181474 feat(dev-tools): Mise en place phpcs+phpstan 2 years ago
kent1@arscenic.info 7da98fa322 PSR 7 years ago
marcimat@rezo.net 7610ef53ae Meilleure compatibilité avec PSR-2 et nos règles d'écriture, en appliquant
différents fix avec php-cs-fixers. Fixers appliqués ici :

	'encoding',                // utf8
	'eof_ending',              // un saut de ligne en fin de fichier
	'elseif',                  // elseif plutôt que else if
	'function_call_space',     // espaces sur fonctions
	'function_declaration',    // espaces sur fonctions
	'function_typehint_space', // espaces sur fonctions
	'linefeed',                // sauts de ligne \n uniquement
	'lowercase_constants',     // true, false, null en munuscule
	'lowercase_keywords',      // mots clés PHP en lowercase
	'method_argument_space',   // espaces sur appels de fonctions
	'multiple_use',            // use unique sur fonctions anonymes
	'newline_after_open_tag',  // ouverture de php… et c'est tout sur cette ligne
	'operators_spaces',        // espaces de part et d'autres des opérateurs binaires
	'parenthesis',             // pas d'espace juste après parenthèse ouvrante, ou avant parenthèse fermante
	'php_closing_tag',         // pas de fermeture de php
	'short_tag',               // tag PHP corrects
	'trailing_spaces',         // pas d'espace qui traîne en fin de ligne
	'visibility',              // déclarer 'public / private / protected' sur les méthodes
8 years ago
cedric@yterium.com 71ed277b48 Indentation et regles de codage selon http://www.spip.net/fr_article3497.html#regles_codage 8 years ago
marcimat@rezo.net b9c8b2dda7 Pas de fin de php 8 years ago
marcimat@rezo.net ebee522dc9 - @package SPIP\PortePlume suite aux diverses discussion
- @pipeline pour un passage dans un pipeline
- @pipeline_appel pour un passage dans un pipeline
11 years ago
marcimat@rezo.net dbc1c3b5b3 PhpDoc complet du Porte Plume
+ suppression de vieilleries
+ utilisation du pipeline header_prive_css
11 years ago
marcimat@rezo.net f0237a2e52 Changer le nom de l'autorisation aussi dans l'action suite à [44955] 12 years ago
cedric@yterium.com 84d4931352 securite :
- deplacer le squelette de preview dans prive/ pour ne pas permettre sa consultation directe
- ajouter un autoriser() dans l'action previsu pour fermer la porte lorsque le porte plume est desactive dans le public
- dans tous les cas faire passer le resultat par safehtml car le texte source peut venir de n'importe qui/n'importe ou et peut servir de support a une attaque type XSS ou vol de cookie (l'utilisation d'un $_POST explicite exclue toutefois le simple lien)
13 years ago
kent1@arscenic.info 9899019d19 On passe par une action pour la previsu
Pas besoin de sécuriser outre mesure ici, on ne réalise donc qu'un recuperer_fond sur les données postées

On passe par cette action pour éviter les redirection et la perte du $_POST de $forcer_lang=true;

cf : ecrire/public.php ligne 80
13 years ago