
Recherche avancée
Autres articles (84)
-
MediaSPIP version 0.1 Beta
16 avril 2011, parMediaSPIP 0.1 beta est la première version de MediaSPIP décrétée comme "utilisable".
Le fichier zip ici présent contient uniquement les sources de MediaSPIP en version standalone.
Pour avoir une installation fonctionnelle, il est nécessaire d’installer manuellement l’ensemble des dépendances logicielles sur le serveur.
Si vous souhaitez utiliser cette archive pour une installation en mode ferme, il vous faudra également procéder à d’autres modifications (...) -
MediaSPIP 0.1 Beta version
25 avril 2011, parMediaSPIP 0.1 beta is the first version of MediaSPIP proclaimed as "usable".
The zip file provided here only contains the sources of MediaSPIP in its standalone version.
To get a working installation, you must manually install all-software dependencies on the server.
If you want to use this archive for an installation in "farm mode", you will also need to proceed to other manual (...) -
Amélioration de la version de base
13 septembre 2013Jolie sélection multiple
Le plugin Chosen permet d’améliorer l’ergonomie des champs de sélection multiple. Voir les deux images suivantes pour comparer.
Il suffit pour cela d’activer le plugin Chosen (Configuration générale du site > Gestion des plugins), puis de configurer le plugin (Les squelettes > Chosen) en activant l’utilisation de Chosen dans le site public et en spécifiant les éléments de formulaires à améliorer, par exemple select[multiple] pour les listes à sélection multiple (...)
Sur d’autres sites (12677)
-
Evolution #3926 : Remplacement de safehtml par le plug htmlpurifier ou autre
15 août 2018, par Guillaume FahrnerJe me permet de rebondir sur ce ticket pour lancer la discussion, expliquer le travail déjà réalisé de mon coté et les problèmes rencontrés :
un constat : on rencontre souvent des contenus HTML devant passer dans safehtml() qui ne respecte pas à la lettre la spécification, quelques exemples :
- mélange de guillemet simple et double comme délimiteur de valeur d’attribut dans une même balise
- utilisation du caractère & non encodé dans des a href (& vs &), par exemple : https://core.spip.net/projects/spip/repository/entry/spip/ecrire/inc/presentation_mini.php#L243
Ces morceaux de code HTML seront systématiquement normalisé par htmlPurifier ; ce qui est une bonne chose.
Cela pose un problème d’incompatibilité avec le fonctionnement de la fonction echapper_html_suspect() https://core.spip.net/projects/spip/repository/entry/spip/ecrire/inc/texte_mini.php#L471 :
- <span class="CodeRay"><span class="keyword">if</span> (<span class="predefined">strlen</span>(safehtml(<span class="local-variable">$texte</span>)) !== <span class="predefined">strlen</span>(<span class="local-variable">$texte</span>)) {
- </span>
Tous les contenus modifiés car normalisés se retrouveront donc encodés puis affichés :(
Plusieurs solutions :
- changer la logique de la fonction echapper_html_suspect() pour faire confiance à safehtml()@htmlPurifier
- normaliser tout ce qui est susceptible de passer à travers cette fonction pour éviter ces modifications et conserver cette logique
-
Evolution #3926 : Remplacement de safehtml par le plug htmlpurifier ou autre
5 septembre 2019, par Guillaume FahrnerRealET N
-
Révision 24343 : passer par metadata/svg ou metadata/image lorsqu’on upload un logo et que le plug...
18 juillet 2019, par cerdic -