spip/spip | 5 commits
Par tcharlss, le 14 septembre 2021 à 01h27min :
[Salvatore] [source:ecrire/lang/ spip] Export depuis https://trad.spip.net de la langue en
Modifié
ecrire/lang/spip_en.php
==============================
Par Salvatore, le 14 septembre 2021 à 01h27min :
[Salvatore] [source:ecrire/lang/ spip] Export depuis https://trad.spip.net de la langue fr
[Salvatore] [source:ecrire/lang/ spip] Mise a jour du bilan depuis https://trad.spip.net
Modifié
ecrire/lang/spip.xml
ecrire/lang/spip_fr.php
==============================
Par Ricardo Porto, le 14 septembre 2021 à 01h27min :
[Salvatore] [source:ecrire/lang/ spip] Export depuis https://trad.spip.net de la langue pt_br
Modifié
ecrire/lang/spip_pt_br.php
==============================
Par Cerdic, le 17 septembre 2021 à 14h49min :
autocomplete=off n’est plus trop supporte par les browsers modernes sur les champs de login car ils proposent le remplissage via le gestionnaire de password. Il faut utiliser autocomplete=new-password a la place
Sans cela, quand on editer un auteur certains browsers remplissaient automatiquement avec le login/pass memorise pour le site et/ou memorisaient le login/pass de l’auteur concerne dans ses propres mots de passe.
cf How to turn off form autocompletion - Web security | MDN
Modifié
prive/formulaires/editer_auteur.html
==============================
Par Cerdic, le 6 septembre 2021 à 17h32min :
Fix/refactoring query_echappe_textes() qui ne detectait parfois pas completement et correctement les chaines
On robustifie la fonction avec controle en amont et en aval, en preferant ne rien faire si on a un doute plutot que de risquer de casser la requete sql.
On en profite pour rendre encore moins plausible la presence des sequences d’echappement dans la chaine
Et on modernise le code dans query_reinjecte_textes() en utilisant un argument splat
On modifie aussi l’usage dans req/mysql en privilegiant de garder la requete initiale intacte si il n’y a rien a faire dessus
Modifié
ecrire/base/connect_sql.php
ecrire/req/mysql.php