[tw ↪ 4894-dependance-spip-coding-standards-abandoned] 20 commits

spip/tw | 20 commits

Par JamesRezo, le 9 juillet 2026 à 17h12min :

style: passe QA

Modifié
engine/textwheel.php
engine/textwheelrule.php
engine/textwheelruleset.php
inc/autoliens.php
inc/lien.php
inc/notes.php
inc/ressource.php
inc/texte.php
inc/textwheel.php
phpstan-baseline.neon
tests/AutoliensTest.php
tests/TextwheelNettoyerraccourcistypoTest.php
tests/TextwheelPropreTest.php
tests/TextwheelPropreTypoTest.php
typographie/en.php
typographie/fr.php
wheels/spip/backticks.php
wheels/spip/echappe-js.php
wheels/spip/spip-listes.php
wheels/spip/spip-paragrapher.php
wheels/spip/spip.php

Détails : style: passe QA (5d331f03) · Validations · spip / tw · GitLab

==============================
Par JamesRezo, le 9 juillet 2026 à 17h07min :

build: spip-league/sdk+qa-tools

Ajouté
.editorconfig
.gitlab-ci.yml
LICENSE
ecs.php
rector.php
Supprimé
phpcs.xml.dist
Modifié
.gitattributes
.gitignore
composer.json
paquet.xml
phpstan.neon.dist

Détails : build: spip-league/sdk+qa-tools (4d256ad3) · Validations · spip / tw · GitLab

==============================
Par Matthieu Marcillaud, le 6 juillet 2026 à 14h49min :

build: Version 3.3.9

Modifié
CHANGELOG.md
paquet.xml

Détails : build: Version 3.3.9 (f1b53561) · Validations · spip / tw · GitLab

==============================
Par Cerdic, le 6 juillet 2026 à 14h09min :

fix: il faut decoder aussi les éventueles entités html et html5

Refs: Connexion · GitLab
(cherry picked from commit 2c1f6a779ee51388865a22229cabe32a343a18fb)

Modifié
wheels/spip/echappe-js.php

Détails : fix: il faut decoder aussi les éventueles entités html et html5 (d63023a8) · Validations · spip / tw · GitLab

==============================
Par Matthieu Marcillaud, le 27 février 2026 à 09h25min :

build: Version 3.3.8

Modifié
CHANGELOG.md
paquet.xml

Détails : build: Version 3.3.8 (8ae00aaa) · Validations · spip / tw · GitLab

==============================
Par Maïeul, le 26 février 2026 à 22h44min :

fix: ne pas echapper les liens parcequ’il manque simplement la balise fermante.

Comme certaines balises passant ici peuvent-être autofermantes, on teste le texte tel quel et avec en plus une balise autofermante, et si les 2 sont non safe on echappe la balise donc
Fix: #4892

(cherry picked from commit 720251753887cdb1f0e1c82e150524564267e67e)

Co-authored-by: Cerdic cedric@yterium.com

Modifié
wheels/spip/echappe-js.php

Détails : fix: ne pas echapper les liens parcequ'il manque simplement la balise fermante. (9c72f6e4) · Validations · spip / tw · GitLab

==============================
Par Matthieu Marcillaud, le 26 février 2026 à 09h16min :

build: Version 3.3.7

Modifié
CHANGELOG.md
paquet.xml

Détails : build: Version 3.3.7 (b4fb9e67) · Validations · spip / tw · GitLab

==============================
Par Matthieu Marcillaud, le 25 février 2026 à 12h05min :

test: Correction tests (depuis master)

Modifié
tests/AutoliensTest.php
tests/TextwheelNettoyerraccourcistypoTest.php
tests/TextwheelPropreTest.php
tests/TextwheelPropreTypoTest.php

Détails : test: Correction tests (depuis master) (4072f234) · Validations · spip / tw · GitLab

==============================
Par Cerdic, le 24 février 2026 à 08h45min :

fix: forcer la mise à jour des cache des wheels suite à 5c4c79fd8b2462640198b2dd0971e7296fee15ee

Modifié
inc/textwheel.php

Détails : fix: forcer la mise à jour des cache des wheels suite à 5c4c79fd8b2462640198b2dd0971e7296fee15ee (0cfd44a5) · Validations · spip / tw · GitLab

==============================
Par Matthieu Marcillaud, le 18 février 2026 à 09h04min :

build: Version 3.3.6

Modifié
CHANGELOG.md
paquet.xml

Détails : build: Version 3.3.6 (29f147df) · Validations · spip / tw · GitLab

==============================
Par Maïeul, le 17 février 2026 à 16h15min :

fix: passer par echappe_anti_xss pour les balises input,form,button,a

Complément de f8c7911bd7ac36d98ab79da94ac522a9e6f3b69c

(cherry picked from commit 495dcce4a4d6ed6b2db712d361ff3865ac5441b2)

Co-authored-by: Cerdic cedric@yterium.com

Modifié
wheels/spip/interdire-scripts.json

Détails : fix: passer par `echappe_anti_xss` pour les balises `input`,`form`,`button`,`a` (5c4c79fd) · Validations · spip / tw · GitLab

==============================
Par Cerdic, le 16 février 2026 à 15h37min :

fix: appeller is_html_safe() avec l’option ignore_echappe_js=true pour eviter une réentrance

Refs: spip-security/securite#4866
(cherry picked from commit 52e34b703a4e7eba907c2cce1b20effd6afe42c8)

Modifié
wheels/spip/echappe-js.php

Détails : fix: appeller `is_html_safe()` avec l'option `ignore_echappe_js=true` pour eviter une réentrance (83a0ab67) · Validations · spip / tw · GitLab

==============================
Par Matthieu Marcillaud, le 12 février 2026 à 10h22min :

build: Version 3.3.5

Modifié
CHANGELOG.md
paquet.xml

Détails : build: Version 3.3.5 (90e26fff) · Validations · spip / tw · GitLab

==============================
Par Matthieu Marcillaud, le 9 février 2026 à 11h07min :

chore: early return

(cherry picked from commit 9b9dcdc1b7fd1b614ab164ace532a98c890e72f6)

Modifié
wheels/spip/echappe-js.php

Détails : chore: early return (a38a2fe9) · Validations · spip / tw · GitLab

==============================
Par Maïeul Rouquette, le 9 février 2026 à 11h07min :

docs: commentaire à jour

(cherry picked from commit 1760ca65319802f37e844830c4de9ebe3d3efc28)

Modifié
wheels/spip/echappe-js.php

Détails : docs: commentaire à jour (7bd1a001) · Validations · spip / tw · GitLab

==============================
Par Maïeul Rouquette, le 9 février 2026 à 11h07min :

refactor: inutile de caster 6 fois de suite une chaine

(cherry picked from commit e25855daadcc5580593b889d9e320044891ae7a4)

Modifié
wheels/spip/echappe-js.php

Détails : refactor: inutile de caster 6 fois de suite une chaine (7c712425) · Validations · spip / tw · GitLab

==============================
Par Matthieu Marcillaud, le 8 février 2026 à 16h02min :

fix: Accepter PHP 8.5

Modifié
composer.json

Détails : fix: Accepter PHP 8.5 (324e8193) · Validations · spip / tw · GitLab

==============================
Par Matthieu Marcillaud, le 8 février 2026 à 15h56min :

style: quelques lignes plus courtes

(cherry picked from commit 3df862f1e4076b908db2b2ee71d76125b1df19cc)

Modifié
wheels/spip/echappe-js.php

Détails : style: quelques lignes plus courtes (6539ff04) · Validations · spip / tw · GitLab

==============================
Par Cerdic, le 8 février 2026 à 13h43min :

fix: il faut aussi inspecter les balises input, form, button et a

(cherry picked from commit f8c7911bd7ac36d98ab79da94ac522a9e6f3b69c)

Modifié
wheels/spip/echappe-js.json
wheels/spip/echappe-js.php

Détails : fix: il faut aussi inspecter les balises input, form, button et a (16ef61ce) · Validations · spip / tw · GitLab

==============================
Par Cerdic, le 8 février 2026 à 13h42min :

fix: homogeneiser les detection avec ce qui est fait dans la fonction echapper_html_suspect() du core + utiliser les fonctions afficher_html_suspect() et is_html_safe()

(cherry picked from commit 57e7c6e333373e38e79758be005b25d9b8c74ef4)

Modifié
wheels/spip/echappe-js.php

Détails : fix: homogeneiser les detection avec ce qui est fait dans la fonction... (6a008325) · Validations · spip / tw · GitLab