[SPIP Zone] SafeHTML n'est plus maintenu -> passer à HTML purifier ?

Bonjour,

Même le nom de domaine de safehtml a été racheté et affiche de la pub.
HTML Purifier est quant à lui bien maintenu :
http://repo.or.cz/w/htmlpurifier.git

Et sur ses possibilités :
http://htmlpurifier.org/comparison

Ça serait sans doute prudent de changer de lib, non ?

--
RealET

Oui, ça implique pas mal de tests évidemment, mais en effet SafeHTML c’est fini.

Fil a écrit le 04/01/2016 15:28 :

Oui, ça implique pas mal de tests évidemment, mais en effet SafeHTML
c'est fini.

Pour les tests, j'ai mis à jour le plugin HTML Purifier.
Et il tourne avec SPIP 3.1 !

Testé sur mon gros article de raccourcis typographiques de SPIP, il n'a apparemment rien cassé :wink:

--
RealET

Il y a un ticket sur ce sujet, je t'invite à le compléter avec les infos utiles (retour de tests etc)
Ce sera de toute évidence pas pour la 3.1

--
Cédric

RealET a écrit :

Fil a écrit le 04/01/2016 15:28 :

Oui, ça implique pas mal de tests évidemment, mais en effet SafeHTML
c'est fini.

Pour les tests, j'ai mis à jour le plugin HTML Purifier.
Et il tourne avec SPIP 3.1 !
Connexion · GitLab
Connexion · GitLab

Testé sur mon gros article de raccourcis typographiques de SPIP, il n'a
apparemment rien cassé :wink:

Le 04/01/2016 17:15, Cédric Morin a écrit :

Il y a un ticket sur ce sujet, je t'invite à le compléter avec les infos
utiles (retour de tests etc)
Ce sera de toute évidence pas pour la 3.1

Attention, c'est PHP 5.2 minimum ! SPIP3.1 est toujours PHP 5.1 mini :slight_smile:

et le dépôt github semble synchronisé GitHub - ezyang/htmlpurifier: Standards compliant HTML filter written in PHP

--
James

James a écrit le 04/01/2016 17:32 :

Le 04/01/2016 17:15, Cédric Morin a écrit :

Il y a un ticket sur ce sujet, je t'invite à le compléter avec les infos
utiles (retour de tests etc)
Ce sera de toute évidence pas pour la 3.1

Attention, c'est PHP 5.2 minimum ! SPIP3.1 est toujours PHP 5.1 mini :slight_smile:

D'après la doc officielle : http://htmlpurifier.org/live/INSTALL
C'est PHP 5.0.5

--
RealET

Le 04/01/2016 17:42, RealET a écrit :

James a écrit le 04/01/2016 17:32 :

Le 04/01/2016 17:15, Cédric Morin a écrit :

Il y a un ticket sur ce sujet, je t'invite à le compléter avec les infos
utiles (retour de tests etc)
Ce sera de toute évidence pas pour la 3.1

Attention, c'est PHP 5.2 minimum ! SPIP3.1 est toujours PHP 5.1 mini :slight_smile:

D'après la doc officielle : http://htmlpurifier.org/live/INSTALL
C'est PHP 5.0.5

Ce fichier n'a pas été mis à jour depuis 4 ans. Je me réfère à ce que je vois sur la page packagist.org.

Cette "doc officielle" ne mentionne pas HTML5 au cas où ça serait important...

--
James

Le 04/01/2016 17:15, Cédric Morin a écrit :

Il y a un ticket sur ce sujet, je t'invite à le compléter avec les infos
utiles (retour de tests etc)
Ce sera de toute évidence pas pour la 3.1

Et ce n'est pas encore compatible PHP7 : http://htmlpurifier.org/phorum/read.php?2,7868 (et peut-être pas PHP 5.6 ...)

--
--
James

safehtml est maintenu ailleurs.

On le retrouve dans SugarCRM par exemple
https://github.com/mikmagic/sugarcrm_dev/blob/master/include/Pear/HTML_Safe/Safe.php

D’autres ont repris la main !