spip/spip | 2 commits
-
Par Matthieu Marcillaud, le 22 septembre 2020 à 18h29min :
Les navigateurs demandent à ce que l’option 'samesite' des cookies soient définies. On applique la valeur 'Lax' par défaut du coup.
On adapte la signature de spip_setcookie() pour refléter celle de setcookie() PHP plus fidèlement, particulièrement en ajoutant
la prise en compte par défaut du tableau d’option en 3è argument.
On prend en compte aussi https://core.spip.net/issues/3821 (si la constante _COOKIE_SECURE est définie, on ajoute l’option secure=true sur le cookie spip_session).
*Modifié*
ecrire/inc/cookie.php
Détails : https://git.spip.net/spip/spip/commit/63a427ac2fbda83523434bca6f204657dedbfd12
==============================
Par Matthieu Marcillaud, le 22 septembre 2020 à 18h41min :
Utiliser spip_setcookie avec son tableau d’option, tant qu’à faire (Suite de 63a427ac2)
*Modifié*
ecrire/action/converser.php
ecrire/action/cookie.php
ecrire/action/logout.php
ecrire/inc/session.php
ecrire/prive.php
Détails : https://git.spip.net/spip/spip/commit/607ad1984cdbdb9c812025ad80e30e4f137f69ce