[SPIP Zone] [Spip-zone-commit] r32152 - /_plugins_/authentification/openid/openid_pipelines.php

Ah j'avais fait exprès de le laisser en clair, car il est souvent différencié par la fin
www.fournisseuropenid.net/prenom.nom
et le raccourcir oblige à pointer dessus avec la souris pour le vérifier.
Cédric

Le 16 oct. 2009 à 01:18, fil@rezo.net a écrit :

Author: fil@rezo.net
Date: Fri Oct 16 01:18:03 2009
New Revision: 32152

Log:
utiliser propre() pour raccourcir le lien vers l'adresse openid dans la page ?exec=auteur_infos&id_auteur=x

Modified:
   _plugins_/authentification/openid/openid_pipelines.php

Modified: _plugins_/authentification/openid/openid_pipelines.php

--- _plugins_/authentification/openid/openid_pipelines.php (original)
+++ _plugins_/authentification/openid/openid_pipelines.php Fri Oct 16 01:18:03 2009
@@ -42,9 +42,9 @@
    AND $id_auteur = $flux['args']['id_objet']
    AND $openid = sql_getfetsel('openid','spip_auteurs','id_auteur='.intval($id_auteur))
  ){
- $flux['data'] .= "<div><img src='".find_in_path('images/login_auth_openid.gif')
+ $flux['data'] .= propre("<div><img src='".find_in_path('images/login_auth_openid.gif')
      ."' alt='"._T('openid:openid')."' width='16' height='16' />"
- . " <a href='" . $openid . "'>$openid</a></div>";
+ . " [->$openid]</div>");

  }

_______________________________________________
Spip-zone-commit@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-zone-commit

Ah j'avais fait exprès de le laisser en clair, car il est souvent
différencié par la fin
www.fournisseuropenid.net/prenom.nom
et le raccourcir oblige à pointer dessus avec la souris pour le vérifier.

Oui c'est vrai ; mais il faut aussi gérer
gogol.com/truc/chose/machin/id?12345890°095432345678987654338876545678987654

Mais c'est peut-être une meilleure fonction de coupage d'url qu'il nous faut

En attendant on peut revert si on veut, mais il faut a minima enlever
le XSS qu'il y avait avant mon commit

-- Fil