spip/spip | 5 commits
Par Matthieu Marcillaud, le 23 février 2022 à 14h16min :
Coding standard
Modifié
ecrire/auth/spip.php
ecrire/chiffrer/Chiffrement.php
ecrire/chiffrer/Cles.php
ecrire/chiffrer/Password.php
ecrire/chiffrer/SpipCles.php
ecrire/inc/actions.php
ecrire/inc/chiffrer.php
ecrire/inc/filtres_images_lib_mini.php
ecrire/inc/securiser_action.php
ecrire/inc/traduire.php
ecrire/install/etape_3b.php
Détails : https://git.spip.net/spip/spip/commit/1253aca0f6121c2058aec1c4853b737e0b8d28c3
==============================
Par Matthieu Marcillaud, le 23 février 2022 à 14h46min :
Éviter une notice sur erreur de mot de passe
Modifié
ecrire/auth/spip.php
Détails : https://git.spip.net/spip/spip/commit/4abdd98514033cc1f41309db95f3371eadbd2fb5
==============================
Par Matthieu Marcillaud, le 24 février 2022 à 11h28min :
Déplacement de Chiffrer dans ecrire/src en prévision d’un futur autoloader
Modifié
ecrire/auth/spip.php
ecrire/inc/chiffrer.php
ecrire/inc/securiser_action.php
ecrire/install/etape_3b.php
Détails : https://git.spip.net/spip/spip/commit/371b67240eb384bf961138c727d83ddda7c2e9eb
==============================
Par Matthieu Marcillaud, le 24 février 2022 à 11h37min :
Chiffrement plus poussé : pad / unpad du message + hash si password (g0uZ)
- Utiliser sodium_pad et sodium_unpad sur le message à chiffrer
- Hacher un password en sha256 dans le chiffrement s’il sert comme clé.
C’est un compromis suffisant.
Modifié
ecrire/src/Chiffrer/Chiffrement.php
==============================
Par Matthieu Marcillaud, le 24 février 2022 à 19h51min :
Ne pas mettre de jeton d’url directement en bdd (cas de l’inscription d’auteur ou du changement de mot de passe) : on le hash avant (g0uZ)
Modifié
ecrire/action/inscrire_auteur.php