
Recherche avancée
Autres articles (67)
-
Les autorisations surchargées par les plugins
27 avril 2010, parMediaspip core
autoriser_auteur_modifier() afin que les visiteurs soient capables de modifier leurs informations sur la page d’auteurs -
Publier sur MédiaSpip
13 juin 2013Puis-je poster des contenus à partir d’une tablette Ipad ?
Oui, si votre Médiaspip installé est à la version 0.2 ou supérieure. Contacter au besoin l’administrateur de votre MédiaSpip pour le savoir -
Keeping control of your media in your hands
13 avril 2011, parThe vocabulary used on this site and around MediaSPIP in general, aims to avoid reference to Web 2.0 and the companies that profit from media-sharing.
While using MediaSPIP, you are invited to avoid using words like "Brand", "Cloud" and "Market".
MediaSPIP is designed to facilitate the sharing of creative media online, while allowing authors to retain complete control of their work.
MediaSPIP aims to be accessible to as many people as possible and development is based on expanding the (...)
Sur d’autres sites (13172)
-
Garder les préférences de tri/pagination du côté client
29 novembre 2013Le commit http://zone.spip.org/trac/spip-zone/changeset/78938, annulé depuis, incluait les préférences de tri, pagination et vue des listes dans la session de l’utilisateur. Malheureusement, c’est impossible à faire du côté serveur, puisque ça explose le cache (le nombre de configurations possibles génère autant de contextes de cache).
Cette fonctionnalité ne peut donc être implémentée que du côté client, soit par un cookie, soit par localstorage.
-
Evolution #4363 : mot de passe vide bloque le formulaire de réinitialisation du mot de passe d’un ...
12 février 2021, par cy_altern -cedric - a écrit :
mais du coup maintenant qu’on sait qu’il y a une raison, est-il vraiment nécessaire de casser ça et de prendre un risque sécu dessus ?
perso je dirais que oui vu le nombre de fois où je me suis retrouvé à faire des bricolages à cause de ce mot de passe vide...
Ou alors il faut prévoir un upgrade de base qui fait le tout des auteurs sans mot de passe et vide le login si jamais il y en a un pour pas prendre de risque ?
si la réponse à question précédente est oui, ça semble être une soluce raisonnable
Je postpone car c’est super pas urgent, mais si quelqu’un veut faire une PR, gogogo
si besoin je finalise dès que les points ci-dessus sont tranchés :)
-
Anomalie #3239 : _CACHE_CONTEXTES_AJAX génère un dossier /tmp/cache/contextes qui grossit à l’infini
19 juillet 2014, par marcimat ☺☮☯♫Juste un mot tout de même :
En SPIP 3, il ne faut pas déclarer cette constante. La solution intermédiaire qu’on utilise est de passer automatiquement par tmp/cache/contexte SI certaines conditions sont requises, au cas par cas. Particulièrement :
- si bug lors du décryptage du hash ajax (un bug sur une version de php) => on met le contexte en fichier cache
- si la longueur du hash dépasse la longueur autorisée pah suhosin (si présent) => on met le contexte en fichier cache.De la sorte, ça limite grandement le nombre de fichiers créés dans ce cache (et c’est fait de façon automatique).
Mais… ça ne résout pas du tout le problème : ces fichiers restent en cache et ne se nettoient jamais, ce qui potentiellement peut créer le même problème signalé ici.