
Recherche avancée
Autres articles (77)
-
Les autorisations surchargées par les plugins
27 avril 2010, parMediaspip core
autoriser_auteur_modifier() afin que les visiteurs soient capables de modifier leurs informations sur la page d’auteurs -
Publier sur MédiaSpip
13 juin 2013Puis-je poster des contenus à partir d’une tablette Ipad ?
Oui, si votre Médiaspip installé est à la version 0.2 ou supérieure. Contacter au besoin l’administrateur de votre MédiaSpip pour le savoir -
List of compatible distributions
26 avril 2011, parThe table below is the list of Linux distributions compatible with the automated installation script of MediaSPIP. Distribution nameVersion nameVersion number Debian Squeeze 6.x.x Debian Weezy 7.x.x Debian Jessie 8.x.x Ubuntu The Precise Pangolin 12.04 LTS Ubuntu The Trusty Tahr 14.04
If you want to help us improve this list, you can provide us access to a machine whose distribution is not mentioned above or send the necessary fixes to add (...)
Sur d’autres sites (7937)
-
Anomalie #4497 : [robustesse du hash du mot de passe utilisateur] : spip_auteurs.htpass
28 mai 2020, par cedric -le htpass est utilisé pour la génération des fichiers htpasswd apache qui servent donc à filtrer l’accès au site si on veut, pour des raisons techniques X ou Y.
On ne peut pas faire une mise à jour qui vide les tables existantes, car cela invaliderait totalement les mots de passes sur les sites qui utilisent cette feature, et il faudrait que tout le monde change son mot de passe.Ce qu’on peut faire c’est utiliser une fonction surchargeable pour générer le htpass au lieu de directement appeler crypt, ce qui permettrait :
- de desactiver cette feature sur les site qui le veulent
- ou d’utiliser une autre fonction de hashage dans le futur pour ceux qui le veulent.Dans un second temps, on peut aussi ajouter une config qui serait à off par défaut sur les nouveaux sites, et mise à on lors des upgrades, et qui permettrait d’activer ou non ce htpass.
Mais il faut alors aussi gérer les implications sur l’interface qui permet de créer les htaccess : si on a pas les htpass en base il faut que le webmestre soit prévenu, et lui expliquer qu’il doit activer cette config+ chaque utilisateur doit changer son mot de passe... -
Evolution #3770 : Logo des articles sur les listes
18 février 2021, par nicod _En fait il n’y a pas trop de td.logo donc le risque est moindre, mais bon...
Sinon ça pourrait aussi être une classe générique et réutilisable, genre
.liste-objets tr td.logo-recadre
au lieu de.liste-objets.articles tr td.logo
, et implémenter ça dans la fabrique ? -
Evolution #4552 (En cours) : Appliquer tout le temps la classe demandée à lien_ou_expose
17 février 2021, par cedric -En fait vous voulez cette version là ?
https://git.spip.net/spip-contrib-extensions/bootstrap4/src/branch/master/bootstrap4_fonctions.php#L73Le paramètre on peut recevoir une chaine au lieu d’un bool, dans laquelle on précise la balise et la classe du markup exposé :
strong.on
,a.active
,span.lien-on
... C’est le plus souple que j’ai trouvé et qui est totalement compatible avec la signature d’origine