RealET
Janvier 4, 2016, 2:24
1
Bonjour,
Même le nom de domaine de safehtml a été racheté et affiche de la pub.
HTML Purifier est quant à lui bien maintenu :
http://repo.or.cz/w/htmlpurifier.git
Et sur ses possibilités :
http://htmlpurifier.org/comparison
Ça serait sans doute prudent de changer de lib, non ?
--
RealET
fil
Janvier 4, 2016, 2:28
2
Oui, ça implique pas mal de tests évidemment, mais en effet SafeHTML c’est fini.
RealET
Janvier 4, 2016, 2:42
3
Fil a écrit le 04/01/2016 15:28 :
Oui, ça implique pas mal de tests évidemment, mais en effet SafeHTML
c'est fini.
Pour les tests, j'ai mis à jour le plugin HTML Purifier.
Et il tourne avec SPIP 3.1 !
Testé sur mon gros article de raccourcis typographiques de SPIP, il n'a apparemment rien cassé
--
RealET
cerdic
Janvier 4, 2016, 4:15
4
Il y a un ticket sur ce sujet, je t'invite à le compléter avec les infos utiles (retour de tests etc)
Ce sera de toute évidence pas pour la 3.1
--
Cédric
RealET a écrit :
Fil a écrit le 04/01/2016 15:28 :
Oui, ça implique pas mal de tests évidemment, mais en effet SafeHTML
c'est fini.
Pour les tests, j'ai mis à jour le plugin HTML Purifier.
Et il tourne avec SPIP 3.1 !
Connexion · GitLab
Connexion · GitLab
Testé sur mon gros article de raccourcis typographiques de SPIP, il n'a
apparemment rien cassé
JamesRezo
(JamesRezo)
Janvier 4, 2016, 4:32
5
Le 04/01/2016 17:15, Cédric Morin a écrit :
Il y a un ticket sur ce sujet, je t'invite à le compléter avec les infos
utiles (retour de tests etc)
Ce sera de toute évidence pas pour la 3.1
Attention, c'est PHP 5.2 minimum ! SPIP3.1 est toujours PHP 5.1 mini
et le dépôt github semble synchronisé GitHub - ezyang/htmlpurifier: Standards compliant HTML filter written in PHP
--
James
RealET
Janvier 4, 2016, 4:42
6
James a écrit le 04/01/2016 17:32 :
Le 04/01/2016 17:15, Cédric Morin a écrit :
Il y a un ticket sur ce sujet, je t'invite à le compléter avec les infos
utiles (retour de tests etc)
Ce sera de toute évidence pas pour la 3.1
Attention, c'est PHP 5.2 minimum ! SPIP3.1 est toujours PHP 5.1 mini
D'après la doc officielle : http://htmlpurifier.org/live/INSTALL
C'est PHP 5.0.5
--
RealET
JamesRezo
(JamesRezo)
Janvier 4, 2016, 4:51
7
Le 04/01/2016 17:42, RealET a écrit :
James a écrit le 04/01/2016 17:32 :
Le 04/01/2016 17:15, Cédric Morin a écrit :
Il y a un ticket sur ce sujet, je t'invite à le compléter avec les infos
utiles (retour de tests etc)
Ce sera de toute évidence pas pour la 3.1
Attention, c'est PHP 5.2 minimum ! SPIP3.1 est toujours PHP 5.1 mini
D'après la doc officielle : http://htmlpurifier.org/live/INSTALL
C'est PHP 5.0.5
Ce fichier n'a pas été mis à jour depuis 4 ans. Je me réfère à ce que je vois sur la page packagist.org.
Cette "doc officielle" ne mentionne pas HTML5 au cas où ça serait important...
--
James
JamesRezo
(JamesRezo)
Janvier 4, 2016, 6:06
8
Le 04/01/2016 17:15, Cédric Morin a écrit :
Il y a un ticket sur ce sujet, je t'invite à le compléter avec les infos
utiles (retour de tests etc)
Ce sera de toute évidence pas pour la 3.1
Et ce n'est pas encore compatible PHP7 : http://htmlpurifier.org/phorum/read.php?2,7868 (et peut-être pas PHP 5.6 ...)
--
--
James
epilibre
(Gilles Vincent)
Février 7, 2016, 11:10
9
safehtml est maintenu ailleurs.
On le retrouve dans SugarCRM par exemple
https://github.com/mikmagic/sugarcrm_dev/blob/master/include/Pear/HTML_Safe/Safe.php
D’autres ont repris la main !