Ecran de sécurité même si site déjà mis à jour ?

Bonjour,

Une simple question :
L’écran de sécurité est décrit dans la doc comme une solution palliative quand on ne peut pas mettre à jour un site Spip dans l’immédiat.
Pour travailler, il doit logiquement solliciter le cpu et ralentir l’accès.
Peut-on donc le supprimer quand on a fait la mise à jour à la dernière version de branche de Spip ?

Gracias.

Surtout pas : une partie des patchs de sécurité de SPIP sont précisément dans ce fichier et pas ailleurs.

Euh ?
Pour autant que je sache, SPIP a jour intègre toutes les corrections dont il a besoin.

Ben, justement, le correctif de sécu février n’a des commits que dans l’écran de sécurité (alors qu’il concerne le formulaire de login).
Alors, soit je sais pas lire l’historique des commits… Soit, on a bien au moins un trou de sécurité corrigé uniquement par l’écran de sécu.

Merci RealET et JLuc,

Vos avis différents montrent que cette question simple
attend encore sa réponse.

La question a été répondue ailleurs : Attaque d'ampleur dans la nuit du 23/03 + autres vagues ? - #11 par marcimat

  • La faille et toutes les failles corrigées par l’écran sont a fortiori corrigées dans un SPIP à jour.
  • Sur un spip à jour, l’écran de sécu reste utile car il limite la surcharge serveur en cas de saturation par des bots.
1 « J'aime »

Merci et bravo JLuc d’avoir obtenu cette réponse simple et claire.
C’est peut-être pour moi un problème de langue, mais je n’ai pas trouvé la documentation actuelle trop explicite à ce sujet.
Many tks!