[spip-dev] Securité, securité, securité

Bonjour a tous,

La mise a jour et l'evolution SPIP3
vers sqlite me rappellent que
spip_loader et sans doute meme
install pourraient laisser
un pirate ré-installer un spip en sqlite
sur une installation existente ???

- avoir un test eventuel
   (mais je n'ai pas d'idée)
- rajouter un avertissement
   de "detuire" spip_loader
   après usage
- signaler ce risque dans la doc ?

Encore faut il qu'il soit identifib avec le statut Webmestre sur le site.
Ça va limiter le nombre de pirates :stuck_out_tongue:

MM.