spip/spip | 5 commits
Par Cerdic, le 13 avril 2022 à 14h39min :
Masquer aussi les cookies sensibles dans $_SERVER[‹ HTTP_COOKIE ›] et $_ENV[‹ HTTP_COOKIE ›] (suite de #54 et https://git.spip.net/spip-team/securite/issues/4494)
Modifié
ecrire/inc/utils.php
==============================
Par Cerdic, le 13 avril 2022 à 14h28min :
Securiser le retour de nettoyer_titre_email quand il est utilisé dans un squelette (Louka) https://git.spip.net/spip-team/securite/issues/4829
Modifié
ecrire/inc/filtres.php
==============================
Par Cerdic, le 13 avril 2022 à 14h30min :
Incrementer spip_version_code pour recompiler les squelettes
Modifié
ecrire/inc_version.php
Détails : Incrementer spip_version_code pour recompiler les squelettes · 79012eeffd - spip - SPIP on GIT
==============================
Par Cerdic, le 13 avril 2022 à 18h43min :
Refactoring de la fonction recuperer_infos_distantes() qui prend maintenant un tableau d’options en second argument (seul le core utilisait les 2nd et 3e arguments) et une option supplementaire pour passer une callback de validation de l’URL distante finale (apres suivi des redirections eventuelles) https://git.spip.net/spip-team/securite/issues/4336
Modifié
ecrire/inc/distant.php
==============================
Par Cerdic, le 14 avril 2022 à 10h45min :
On ajoute a la fonction copie_locale() un argument $callback_valider_url qui permet de tester l’URL finale apres recuperation et de refuser la copie locale si l’URL ne valide pas https://git.spip.net/spip-team/securite/issues/4336
- fix retour sur un test prealable, pour ne retourner local que si il existe
Modifié
ecrire/inc/distant.php