Last change
on this file since 112936 was
112936,
checked in by maieul@…, 2 years ago
|
En cas de afficher_si malicieux, considérer que la condition est toujour remplie.
J'en profite par préciser le risque de afficher_si malicieuse.
Le problème N'EST PAS au niveau des envois des internautes (là c'est
sécurisé, on teste une chaine, sans l'executer), mais dans la définition
même du afficher_si. Donc il faut déjà que la personne ait accès à sa
définition.
C'est du même ordre que l'interdiction de script php dans le contenu
d'un article.
|
File size:
1.4 KB
|
Line | |
---|
1 | <paquet |
---|
2 | prefix="saisies" |
---|
3 | categorie="outil" |
---|
4 | version="3.8.7" |
---|
5 | etat="stable" |
---|
6 | compatibilite="[3.0.0;3.2.*]" |
---|
7 | logo="images/logo_saisie_48.png" |
---|
8 | documentation="https://contrib.spip.net/Saisies" |
---|
9 | > |
---|
10 | <nom>Saisies</nom> |
---|
11 | <auteur lien="https://contrib.spip.net/Matthieu-Marcillaud">Matthieu Marcillaud</auteur> |
---|
12 | <auteur lien="https://contrib.spip.net/RastaPopoulos">RastaPopoulos</auteur> |
---|
13 | <auteur lien="https://contrib.spip.net/Joseph">Joseph</auteur> |
---|
14 | <auteur lien="http://www.ldd.fr">Les Développements Durables</auteur> |
---|
15 | <auteur>Maïeul</auteur> |
---|
16 | <licence>GNU/GPL</licence> |
---|
17 | |
---|
18 | <traduire module="saisies" reference="fr" gestionnaire="salvatore" /> |
---|
19 | |
---|
20 | <pipeline nom="header_prive" inclure="saisies_pipelines.php" /> |
---|
21 | <pipeline nom="affichage_final" inclure="saisies_pipelines.php" /> |
---|
22 | <pipeline nom="saisies_autonomes" action="" /> |
---|
23 | <pipeline nom="saisies_construire_formulaire_config" action="" /> |
---|
24 | <pipeline nom="formulaire_saisies" action="" /> |
---|
25 | <pipeline nom="formulaire_charger" inclure="saisies_pipelines.php" /> |
---|
26 | <pipeline nom="formulaire_verifier" inclure="saisies_pipelines.php" /> |
---|
27 | <pipeline nom="styliser" inclure="saisies_pipelines.php" /> |
---|
28 | |
---|
29 | <menu nom="saisies_doc" titre="saisies:titre_page_saisies_doc" parent="menu_developpement" icone="images/saisies-16.png" /> |
---|
30 | |
---|
31 | <utilise nom="verifier" compatibilite="[1.6.0;]" /> |
---|
32 | <utilise nom="spip_bonux" compatibilite="[3.0.0;]" /> |
---|
33 | <utilise nom="yaml" compatibilite="[1.5.0;]" /> |
---|
34 | </paquet> |
---|
Note: See
TracBrowser
for help on using the repository browser.