spip/spip | 5 commits
Par Matthieu Marcillaud, le 23 février 2022 à 14h16min :
Coding standard
Modifié
ecrire/auth/spip.php
ecrire/chiffrer/Chiffrement.php
ecrire/chiffrer/Cles.php
ecrire/chiffrer/Password.php
ecrire/chiffrer/SpipCles.php
ecrire/inc/actions.php
ecrire/inc/chiffrer.php
ecrire/inc/filtres_images_lib_mini.php
ecrire/inc/securiser_action.php
ecrire/inc/traduire.php
ecrire/install/etape_3b.php
Détails : https://git.spip.net/spip/spip/commit/6f373d807efaaf4cde58f291dc9393fcd9fd8043
==============================
Par Matthieu Marcillaud, le 23 février 2022 à 14h46min :
Éviter une notice sur erreur de mot de passe
Modifié
ecrire/auth/spip.php
Détails : https://git.spip.net/spip/spip/commit/5968ea8aa3e5599692ca56dfd97a4cfd3dc32866
==============================
Par Matthieu Marcillaud, le 24 février 2022 à 11h28min :
Déplacement de Chiffrer dans ecrire/src en prévision d’un futur autoloader
Modifié
ecrire/auth/spip.php
ecrire/inc/chiffrer.php
ecrire/inc/securiser_action.php
ecrire/install/etape_3b.php
Détails : https://git.spip.net/spip/spip/commit/f0f4654dac491a69b856b85821476b2401ab59e1
==============================
Par Matthieu Marcillaud, le 24 février 2022 à 11h37min :
Chiffrement plus poussé : pad / unpad du message + hash si password (g0uZ)
- Utiliser sodium_pad et sodium_unpad sur le message à chiffrer
- Hacher un password en sha256 dans le chiffrement s’il sert comme clé.
C’est un compromis suffisant.
Modifié
ecrire/src/Chiffrer/Chiffrement.php
==============================
Par Matthieu Marcillaud, le 24 février 2022 à 19h51min :
Ne pas mettre de jeton d’url directement en bdd (cas de l’inscription d’auteur ou du changement de mot de passe) : on le hash avant (g0uZ)
Modifié
ecrire/action/inscrire_auteur.php