SPIP Loader 8.0

Bonjour,

Nous sortons la version 8.0.0 8.0.1 du SPIP Loader qui nécessite PHP 7.4.15 7.4 minimum

Mise à part la version de PHP requise, cela ne devrait rien changer d’autre sur une configuration standard.

Cette version apporte différentes restrictions et vérifications de sécurités :

  • elle vérifiera notamment l’intégrité du zip téléchargé,
  • vérifiera que la copie des fichiers s’est correctement déroulée et indiquera des erreurs sinon.
  • la gestion du chmod est aussi un peu plus restreinte et certains rares hébergements pourraient maintenant échouer (il faut corriger dans ce cas le group <> propriétaire des fichiers entre PHP et FTP/SSH de préférence, ou à défaut non recommandée mettre l’option `‹ chmod › => 0777).
  • il est obligatoire de passer par la page d’accueil du loader pour lancer le processus : un jeton (csrf) vérifie l’ensemble et les étapes sont traitées en POST et plus en GET.

N’oubliez pas d’avoir une configuration via return []; dans spip_loader_config.php si besoin (les anciennes constantes ne sont plus supportées depuis la version 7.0) : Utiliser spip_loader - SPIP

Préférez toujours utiliser une version de PHP maintenue néanmoins (PHP 8.2 minimum à ce jour), et si possible la plus récente (PHP 8.5 à ce jour, avec SPIP 4.4).

Dans un futur encore indéterminé, une version SPIP Loader 9.0.0 nécessitera PHP 8.2 ou 8.4 minimum d’ailleurs, donc pensez à anticiper en mettant à jour vos PHP et vos sites SPIP :wink:

Si vous utilisez encore par un hasard fâcheux de plus vieilles versions PHP (< 7.4), la dernière version 6.2.1 du loader est présente là spip_loader 6.2.1 · spip-contrib-outils / spip_loader · GitLab si besoin. Notez que les version 6 et 7 ne seront plus mise à jour.

Voilà… c’est tout !

Belle rentrée :wink:

2 « J'aime »

Merci Marcimat !

Une suggestion au passage : après la version de spip_loader indiquée en bas à droite, est-ce qu’il pourrait y avoir la version de PHP :

/ PHP 8.4.7

SPIP fort et vert !

Possiblement il y a une erreur sur le self-update de spip-loader (Pour le mettre à jour en 8.0.0), mais recharger la page est correct ensuite. Fatale sur la maj de SPIP Loader (#85) · Issues · spip-contrib-outils / spip_loader · GitLab

Pourquoi pas effectivement. Tant que ce n’est pas affiché non identifié.

1 « J'aime »

Bonjour,
a-t-on une indication de la version du spip_loader dans l’interface privée ? En bas de page on a la version de spip et de l’écran de sécurité : peut-on ajouter aussi la version du spip_loader ?

Non, mais on l’a bien sur la page du loader et je pense que c’est bien suffisant :slight_smile:

Merci pour tout ça.

Y’a t’il une raison à la borne 7.4.15 en particulier ?

La vieille LTS Ubuntu server 20.04 est en 7.4.3, et je lis qu’il n’y a pas de différence fonctionnelle (ce sont des versions de patch), à part des fix sécus, mais que Ubuntu les applique tout en gardant le même numéro de paquet 7.4.3-4ubuntu2.x

Ah ok :
https://git.spip.net/spip-contrib-outils/spip_loader/-/commit/747d2c43b764ded576a8a0870a39471503720922

Bon, ben tant pis…

C’est pas vrai ? Mais c’est pas possible… pff… Il y a certainement un dépot qui permet d’avoir du PHP plus à jour ?

Déjà 7.4.15 c’est vieux dans la vie de la 7.4, et il y avait un bug avant avec les archives… Je n’ai vraiment pas imaginé 1 seconde qu’il pouvait exister des branches 7.4 qui ne soient pas à jour…

Je peux remettre php 7.4.0 avec le patch qu’il y avait avant dedans… mais ça me fatigue tout ça ! Zut.

Merci beaucoup pour le suivi du projet et toutes les bonnes choses apportées.
Sur certains sites web (PHP Version 8.2.33), le message suivant apparaît avec la version 8.0.0 du SPIP Loader :

Impossible de créer le répertoire: tmp/

Les précédentes versions du script fonctionnent.
Au besoin, je peux ouvrir un ticket.

Mais… en plus elle n’est plus supportée depuis mai 2025 cette version oO : vous payez Canonical pour une extension de mise à jour ??

Et sinon les dépots Sury sont là pour ça non ?

Je veux bien un ticket si possible, avec un peu de détails si tu as : le répertoire tmp/ devrait être le même que celui de SPIP : c’est sur une mise à jour ou une installation ?

1 « J'aime »

Merci beaucoup !
Le ticket : SPIP Loader 8.0 : Impossible de créer le répertoire: tmp/ (#87) · Issues · spip-contrib-outils / spip_loader · GitLab

Une version 8.0.1 corrige deux éléments

  • retour à PHP 7.4.0 minimum (plus PHP 7.4.15)
  • devrait résoudre un problème dans certains environnements avec la création du répertoire tmp/
  • et affiche plus d’indications en mode debug

La 8.0.2 règle le problème qui était rapporté ici. Merci.

Et si je lance la requête :

1 « J'aime »
  1. tu avais un problème avec la version 8.0.0 ?
  2. tu ne devrais pas mettre cela public sans étoiler des passages…

Et le FTP m’indique ce owner et ce groupe :

Une version 8.0.2 devrait corriger certains problèmes avec la création de sessions PHP…

J’espère que la majorité des problèmes signalés seront traités maintenant !

Ça marche, merci !

Un petit bug : je viens de faire la mise à jour vers 4.4.22 et spip_loader.php (dernière version) me repropose de lancer le processus de mise à jour :