refactor: remise au propre des patchs secu envoyés en urgence
#5519
Open
cerdic
wants to merge 6 commits from issue_4840
into master
pull from: issue_4840
merge into: spip:master
spip:1.8
spip:1.9.1
spip:1.9.2
spip:2.0
spip:2.1
spip:3.0
spip:3.1
spip:3.2
spip:4.0
spip:4.1
spip:4.2
spip:boutons-danger
spip:coquille_doc
spip:debug_ecrire_fichier
spip:dev-sortable
spip:dev/autoloader
spip:dev/hasard_fixe
spip:dev/instituer_ergo
spip:dev/issue_4626_menu_squelettes
spip:dev/issue_5496_intro_ligne_null
spip:dev_infos_image
spip:fix/valider_url_distante
spip:fix_issue_5454
spip:fix_modifier_login
spip:issue_4101
spip:issue_4678
spip:issue_4705
spip:issue_4717
spip:issue_4836
spip:issue_4946
spip:issue_5095
spip:issue_5258
spip:issue_5344
spip:issue_5427_bis
spip:issue_5505
spip:master
spip:spip-composer-repository
spip:up_php_min
Reviewers
Request review
No reviewers
Labels
Amélioration, nouvelle fonctionnalité APIs authentification base de données bug
Ca ne fonctionne pas code généré compilo css divers documentation doublon
Ce ticket est un doublon ergonomie espace privé filtres et balises formulaires Inscription installation invalide
Ticket invalide javascript langues LDAP plugin PostgreSQL refusé
Ignoré, c'est comme Ca... sécurité traduction
Apply labels
Clear labels
accessibilité
amélioration
Amélioration, nouvelle fonctionnalité APIs authentification base de données bug
Ca ne fonctionne pas code généré compilo css divers documentation doublon
Ce ticket est un doublon ergonomie espace privé filtres et balises formulaires Inscription installation invalide
Ticket invalide javascript langues LDAP plugin PostgreSQL refusé
Ignoré, c'est comme Ca... sécurité traduction
No Label
accessibilité
amélioration
APIs
authentification
base de données
bug
code généré
compilo
css
divers
documentation
doublon
ergonomie
espace privé
filtres et balises
formulaires
Inscription
installation
invalide
javascript
langues
LDAP
plugin
PostgreSQL
refusé
sécurité
traduction
Milestone
Set milestone
Clear milestone
No items
No Milestone
Projects
Clear projects
No project
Assignees
Assign users
Clear assignees
No Assignees
4 Participants
Notifications
Due Date
The due date is invalid or out of range. Please use the format 'yyyy-mm-dd'.
No due date set.
Dependencies
This pull request currently doesn't have any dependencies.
Reference in new issue
There is no content yet.
Delete Branch 'issue_4840'
Deleting a branch is permanent. It CANNOT be undone. Continue?
No
Yes
Refs: spip-team/securite#4840
c76770a
en evitant un unserialize dans l'ecran de securite*/
function protege_champ($valeur, $max_prof = 128) {
if (is_array($valeur)) {
// si on dépasse la prof max on tronque
A priori un commentaire en doublon
c76770a
en évitant un `unserialize` dans l'écran de sécuritéjLuc signale qu’on devrait remonter les define des noms de répertoire du coup
et utiliser
_NOM_PERMANENTS_INACCESSIBLES
plutôt que 'config/' pour charger l’écran, non ?= Comme c'était avant
b91576dde0
Reviewers