Author: cedric@yterium.com
Date: 2015-10-29 14:02:11 +0100 (jeu, 29 oct 2015)
New Revision: 22450
Log:
Report de r22428 : Fix #3371 : dans la fonction typo, si un flag espace_prive=1 est present dans le env, on echappe tout html suspect, ie qui ne passe pas a travers safehtml sans censure. Pour limiter l'impact perfo on conditionne l'echappement a la presence des caracteres < et = dans le texte, c'est a dire une balise avec un attribut, ce qui ne traitera donc quasiment aucun contenu par defaut, sauf quelques rares <span lang='en'> ou autre curiosite de ce type
Modified:
branches/spip-3.0/ecrire/inc/texte.php
branches/spip-3.0/ecrire/inc/texte_mini.php
Details: http://core.spip.org/projects/spip/repository/revisions/22450