[formidable ↪ action_vraiment_securise] 17 commits

maieul/formidable | 17 commits

Par Maïeul Rouquette, le 10 mars 2026 à 20h38min :

fix: action de récupération de fichiers par email, permettre de récuperer encore depuis les liens qui s’appuie sur secret_du_formidable()

(on s’appuie sur le présence de l’attribut base64)

Modifié
action/formidable_recuperer_fichier_par_email.php

Détails : Connexion · GitLab

==============================
Par Maïeul Rouquette, le 10 mars 2026 à 20h38min :

refactor: utiliser vraiment les actions sécurisés de SPIP

Plus besoin du secret du formidable (on garde pour l’instant au cas où)
et cela permet d’avoir les dernières pratiques de sécurité

Modifié
action/formidable_recuperer_fichier_par_email.php
inc/formidable_fichiers.php

Détails : Connexion · GitLab

==============================
Par Maïeul Rouquette, le 10 mars 2026 à 20h38min :

remove: support des actions pour recuperer les fichiers par email avec unserialize()

potentiellement insecure

Modifié
action/formidable_recuperer_fichier_par_email.php
inc/formidable_fichiers.php

Détails : Connexion · GitLab

==============================
Par Maïeul Rouquette, le 10 mars 2026 à 18h43min :

refactor: inutile de passer dans l’url ce qu’on veut afficher après

on peut le chercher dans le flux du pipeline de l’affichage du
formulaire

Modifié
formulaires/formidable.php

Détails : Connexion · GitLab

==============================
Par Maïeul Rouquette, le 10 mars 2026 à 15h32min :

style: indentation

Modifié
formulaires/configurer_formidable.php

Détails : Connexion · GitLab

==============================
Par Maïeul Rouquette, le 10 mars 2026 à 15h32min :

style: retour ligne

Modifié
formidable_autorisations.php

Détails : Connexion · GitLab

==============================
Par Maïeul Rouquette, le 10 mars 2026 à 11h44min :

feat: stocker l’url depuis laquelle le formulaire a été rempli

Utile pour des contrôles à posteriori, par exemple dans le cadre de
pétition

Modifié
base/formidable_tables.php
formidable_administrations.php
lang/formulaires_reponse_fr.php
paquet.xml
prive/objets/contenu/formulaires_reponse.html
traiter/enregistrement.php

Détails : Connexion · GitLab

==============================
Par Maïeul Rouquette, le 10 mars 2026 à 11h35min :

chore: code mort

Modifié
formidable_pipelines.php

Détails : Connexion · GitLab

==============================
Par Maïeul Rouquette, le 10 mars 2026 à 11h16min :

refactor: une fonctionne pour supprimer les réponses

Modifié
corbeille/formulaires_reponses_pre_suppression.php
formidable_pipelines.php
genie/formidable_effacer_enregistrements.php
inc/formidable.php

Détails : Connexion · GitLab

==============================
Par Maïeul Rouquette, le 10 mars 2026 à 10h16min :

fix: accessibilité des liens pour la gestion des réponse dans les emails

Modifié
lang/formidable_fr.php

Détails : Connexion · GitLab

==============================
Par Maïeul Rouquette, le 10 mars 2026 à 10h13min :

fix: bon nom d’option globale

Modifié
formulaires/editer_formulaire_traitements.php

Détails : Connexion · GitLab

==============================
Par Maïeul Rouquette, le 10 mars 2026 à 09h35min :

perf: cacher le tableau de saisies des traitements

Modifié
formulaires/editer_formulaire_traitements.php

Détails : Connexion · GitLab

==============================
Par Salvatore, le 6 mars 2026 à 01h30min :

i18n: [Salvatore] [source:lang/ formidable] Export depuis https://trad.spip.net de la langue fr
i18n: [Salvatore] [source:lang/ formidable] Mise a jour du bilan depuis https://trad.spip.net

Modifié
lang/formidable.xml
lang/formidable_fr.php

Détails : Connexion · GitLab

==============================
Par Maïeul Rouquette, le 5 mars 2026 à 21h01min :

feat: raccourci @titre_formulaire@

Par exemple pour mettre le titre du formulaire dans les messages envoyés

Modifié
inc/formidable.php
lang/formidable_fr.php
prive/squelettes/extra/formulaire_edit.html
verifier/formidable_coherence_arobase.php

Détails : Connexion · GitLab

==============================
Par Maïeul Rouquette, le 5 mars 2026 à 21h01min :

fix: entête de l’aide-mémoire en SPIP 5

Modifié
prive/squelettes/extra/formulaire_edit.html

Détails : Connexion · GitLab

==============================
Par Maïeul Rouquette, le 4 mars 2026 à 11h18min :

build: Version 7.3.6

Modifié
CHANGELOG.md
paquet.xml

Détails : Connexion · GitLab

==============================
Par Maïeul Rouquette, le 3 mars 2026 à 10h52min :

fix: faire fonction le cli en PHP 7.4

et tant pis pour le typage

fix: #316

Modifié
spip-cli/ExporterFormulaire.php
spip-cli/ExporterReponses.php

Détails : Connexion · GitLab