spip/spip | 5 commits
Par Cerdic, le 13 avril 2022 à 16h53min :
Quand aucun pattern n’est fournit dans preg_files() inutile de construire un pattern qui va matcher a tous les coups avec le risque de faire une erreur de syntaxe regexp. Autant accepter tous les fichiers si pattern est vide https://git.spip.net/spip-team/securite/issues/3700
Modifié
ecrire/inc/flock.php
==============================
Par Cerdic, le 13 avril 2022 à 17h05min :
securiser la construction de la regexp dans parametre_url https://git.spip.net/spip-team/securite/issues/3702
Modifié
ecrire/inc/utils.php
Détails : https://git.spip.net/spip/spip/commit/bb1fc1a2679c1074603914116980e6e8790a5ef3
==============================
Par Cerdic, le 13 avril 2022 à 17h15min :
Utiliser \b plutot que \s pour etre plus robuste sur la regexp de _PROTEGE_BLOCS https://git.spip.net/spip-team/securite/issues/3703
Modifié
ecrire/inc/texte_mini.php
==============================
Par Cerdic, le 13 avril 2022 à 17h31min :
Reconnaitre les cookies secure meme si on utilise un cookie_prefix + permettre d’etendre la liste par defaut via la constante _COOKIE_SECURE_LIST https://git.spip.net/spip-team/securite/issues/3725
Modifié
ecrire/inc/cookie.php
==============================
Par Cerdic, le 13 avril 2022 à 15h36min :
securiser HTTP_HOST et REQUEST_URL dans url_de_base() https://git.spip.net/spip-team/securite/issues/3728
Modifié
ecrire/inc/utils.php