[spip ↪ issue_4894_label_nettoyer] 5 commits

spip/spip | 5 commits

Par Cerdic, le 17 septembre 2021 à 14h49min :

autocomplete=off n’est plus trop supporte par les browsers modernes sur les champs de login car ils proposent le remplissage via le gestionnaire de password. Il faut utiliser autocomplete=new-password a la place
Sans cela, quand on editer un auteur certains browsers remplissaient automatiquement avec le login/pass memorise pour le site et/ou memorisaient le login/pass de l’auteur concerne dans ses propres mots de passe.

cf How to turn off form autocompletion - Web security | MDN

Modifié
prive/formulaires/editer_auteur.html

Détails : autocomplete=off n'est plus trop supporte par les browsers modernes sur les champs de login car ils proposent le remplissage via le gestionnaire de password. Il faut utiliser autocomplete=new-password a la place · 1baec0c91c - spip - SPIP on GIT

==============================
Par Cerdic, le 6 septembre 2021 à 17h32min :

Fix/refactoring query_echappe_textes() qui ne detectait parfois pas completement et correctement les chaines
On robustifie la fonction avec controle en amont et en aval, en preferant ne rien faire si on a un doute plutot que de risquer de casser la requete sql.
On en profite pour rendre encore moins plausible la presence des sequences d’echappement dans la chaine
Et on modernise le code dans query_reinjecte_textes() en utilisant un argument splat

On modifie aussi l’usage dans req/mysql en privilegiant de garder la requete initiale intacte si il n’y a rien a faire dessus

Modifié
ecrire/base/connect_sql.php
ecrire/req/mysql.php

Détails : Fix/refactoring query_echappe_textes() qui ne detectait parfois pas completement et correctement les chaines · 413ca3cc58 - spip - SPIP on GIT

==============================
Par Cerdic, le 17 septembre 2021 à 17h36min :

Permettre de reset les codeEchappements quand on fournit un uniqid, pour les tests unitaires

Modifié
ecrire/base/connect_sql.php

Détails : Permettre de reset les codeEchappements quand on fournit un uniqid, pour les tests unitaires · 5ba19e1d17 - spip - SPIP on GIT

==============================
Par Cerdic, le 17 septembre 2021 à 17h39min :

Simplifier la regexp, c’est pas plus mal (cfreal)

Modifié
ecrire/base/connect_sql.php

Détails : Simplifier la regexp, c'est pas plus mal (cfreal) · 2c90e6e0b5 - spip - SPIP on GIT

==============================
Par Matthieu Marcillaud, le 12 septembre 2021 à 11h47min :

Correction de label_nettoyer() pour ne pas qu’il mange certains caractères utf8.
trim() n’est pas multibytes : on doit donc utiliser preg si on veut enlever un éventuel \u{a0}.
Cela dit ce caractère n’est pas présent dans les chaines de langues SPIP, mais ça permet d’utiliser
peut être label_nettoyer() pour d’autres utilisations dont on connait moins la source.

Modifié
ecrire/inc/filtres.php

Détails : Correction de label_nettoyer() pour ne pas qu’il mange certains caractères utf8. · 0705e551f5 - spip - SPIP on GIT