[spip-dev] PHP 5.2 au minimum pour SPIP 3.2

Bonjour,

Pour sécuriser mieux spip et se simplifier la vie, on devrait utiliser les fonction de nettoyage disponibles par défaut à partir de la version 5.2
http://php.net/manual/fr/book.filter.php

Perso c’est surtout les filtres de nettoyage qui m’intéressent :
http://php.net/manual/fr/filter.filters.sanitize.php

Qu’en pensez-vous ?

Bonjour,

Salut,

Pour sécuriser mieux spip et se simplifier la vie, on devrait utiliser les
fonction de nettoyage disponibles par défaut à partir de la version 5.2
PHP: Filter - Manual

Perso c'est surtout les filtres de nettoyage qui m'intéressent :
http://php.net/manual/fr/filter.filters.sanitize.php

Qu'en pensez-vous ?

Que tu es difficile à suivre :slight_smile:

C'est ce que je proposai il y a une quinzaine de jours. C'est bien d'en
faire à sujet à part sur spip-dev.

Mais... ce titre de sujet "PHP 5.2 au minimum pour SPIP 3.2" porte à
confusion. Il a déjà été décidé que c'était PHP5.3 le minimum. Pourquoi ce
malentendu depuis le début de nos échanges ?

Enfin, sur le sujet réel, *utiliser les filtres natifs de PHP pour
sécuriser les entrées des utilisateurs*, je rappelle que cela exige
beaucoup de tests. Il ne faudra pas coder ça à la truelle :wink:

Amicalement,

This email has been sent from a virus-free computer protected by Avast.
www.avast.com |