From 9a3d4353e89ac94da6b21cff26e28fa704369cb2 Mon Sep 17 00:00:00 2001 From: Ludovic CHEVALIER Date: Sun, 20 Jan 2019 12:17:00 +0100 Subject: [PATCH] [SPIP] v3.2.1-->v3.2.2 --- www/CHANGELOG.TXT | 121 +++++++++++++ www/config/ecran_securite.php | 163 ++++++++++++++++-- www/ecrire/action/activer_plugins.php | 2 +- www/ecrire/action/ajouter_lien.php | 2 +- www/ecrire/action/annuler_job.php | 2 +- www/ecrire/action/auth.php | 2 +- www/ecrire/action/calculer_taille_cache.php | 2 +- www/ecrire/action/confirmer_email.php | 2 +- www/ecrire/action/confirmer_inscription.php | 2 +- www/ecrire/action/converser.php | 2 +- www/ecrire/action/cookie.php | 2 +- www/ecrire/action/debloquer_edition.php | 2 +- www/ecrire/action/desinstaller_plugin.php | 2 +- www/ecrire/action/editer_article.php | 2 +- www/ecrire/action/editer_auteur.php | 2 +- www/ecrire/action/editer_liens.php | 2 +- www/ecrire/action/editer_logo.php | 2 +- www/ecrire/action/editer_objet.php | 2 +- www/ecrire/action/editer_rubrique.php | 2 +- www/ecrire/action/etre_webmestre.php | 2 +- www/ecrire/action/forcer_job.php | 2 +- www/ecrire/action/inscrire_auteur.php | 4 +- www/ecrire/action/instituer_langue_objet.php | 2 +- .../action/instituer_langue_rubrique.php | 2 +- www/ecrire/action/instituer_objet.php | 2 +- www/ecrire/action/logout.php | 2 +- www/ecrire/action/menu_rubriques.php | 2 +- www/ecrire/action/preferer.php | 2 +- www/ecrire/action/purger.php | 2 +- www/ecrire/action/purger_queue.php | 2 +- www/ecrire/action/redirect.php | 4 +- www/ecrire/action/referencer_traduction.php | 2 +- www/ecrire/action/session.php | 2 +- www/ecrire/action/super_cron.php | 2 +- www/ecrire/action/supprimer_lien.php | 2 +- www/ecrire/action/supprimer_rubrique.php | 2 +- www/ecrire/action/tester.php | 2 +- www/ecrire/action/tester_taille.php | 2 +- www/ecrire/auth/ldap.php | 2 +- www/ecrire/auth/spip.php | 2 +- www/ecrire/balise/configurer_metas.php | 2 +- www/ecrire/balise/formulaire_.php | 2 +- www/ecrire/balise/formulaire_admin.php | 2 +- .../balise/formulaire_ecrire_auteur.php | 2 +- www/ecrire/balise/formulaire_inscription.php | 2 +- www/ecrire/balise/info_.php | 2 +- www/ecrire/balise/login_prive.php | 2 +- www/ecrire/balise/login_public.php | 2 +- www/ecrire/balise/logo_.php | 2 +- www/ecrire/balise/menu_lang.php | 2 +- www/ecrire/balise/menu_lang_ecrire.php | 2 +- www/ecrire/balise/url_.php | 2 +- www/ecrire/balise/url_logout.php | 2 +- www/ecrire/base/abstract_sql.php | 2 +- www/ecrire/base/auxiliaires.php | 2 +- www/ecrire/base/connect_sql.php | 2 +- www/ecrire/base/create.php | 2 +- www/ecrire/base/delete_all.php | 2 +- www/ecrire/base/dump.php | 2 +- www/ecrire/base/objets.php | 32 +++- www/ecrire/base/repair.php | 2 +- www/ecrire/base/serial.php | 2 +- www/ecrire/base/trouver_table.php | 2 +- www/ecrire/base/upgrade.php | 18 +- www/ecrire/charsets/iso-8859-15.php | 2 +- www/ecrire/charsets/iso-8859-6.php | 2 +- www/ecrire/charsets/iso-8859-9.php | 2 +- www/ecrire/charsets/translitcomplexe.php | 2 +- www/ecrire/exec/403.php | 2 +- www/ecrire/exec/404.php | 2 +- www/ecrire/exec/admin_plugin.php | 6 +- www/ecrire/exec/base_delete_all.php | 2 +- www/ecrire/exec/base_repair.php | 2 +- www/ecrire/exec/demande_mise_a_jour.php | 2 +- www/ecrire/exec/fond.php | 2 +- www/ecrire/exec/fond_monobloc.php | 2 +- www/ecrire/exec/informer.php | 2 +- www/ecrire/exec/install.php | 2 +- www/ecrire/exec/plonger.php | 2 +- www/ecrire/exec/puce_statut.php | 2 +- www/ecrire/exec/rechercher.php | 2 +- www/ecrire/exec/selectionner.php | 2 +- www/ecrire/exec/upgrade.php | 2 +- www/ecrire/exec/valider_xml.php | 2 +- www/ecrire/genie/mail.php | 2 +- www/ecrire/genie/maintenance.php | 2 +- www/ecrire/genie/mise_a_jour.php | 2 +- www/ecrire/genie/optimiser.php | 2 +- www/ecrire/inc/acces.php | 2 +- www/ecrire/inc/actions.php | 2 +- www/ecrire/inc/admin.php | 2 +- www/ecrire/inc/auth.php | 2 +- www/ecrire/inc/autoriser.php | 49 ++++-- www/ecrire/inc/bandeau.php | 5 +- www/ecrire/inc/boutons.php | 2 +- www/ecrire/inc/charsets.php | 2 +- www/ecrire/inc/chercher_logo.php | 2 +- www/ecrire/inc/chercher_rubrique.php | 12 +- www/ecrire/inc/commencer_page.php | 2 +- www/ecrire/inc/completer_traduction.php | 2 +- www/ecrire/inc/config.php | 2 +- www/ecrire/inc/cookie.php | 2 +- www/ecrire/inc/couleurs.php | 2 +- www/ecrire/inc/csv.php | 25 ++- www/ecrire/inc/cvt_autosave.php | 2 +- www/ecrire/inc/cvt_configurer.php | 2 +- www/ecrire/inc/cvt_multietapes.php | 2 +- www/ecrire/inc/definir_menus_favoris.php | 2 +- www/ecrire/inc/distant.php | 151 ++++++++++++++-- www/ecrire/inc/documents.php | 2 +- www/ecrire/inc/drapeau_edition.php | 2 +- www/ecrire/inc/editer.php | 2 +- www/ecrire/inc/envoyer_mail.php | 2 +- www/ecrire/inc/exporter_csv.php | 2 +- www/ecrire/inc/filtres.php | 6 +- www/ecrire/inc/filtres_boites.php | 2 +- www/ecrire/inc/filtres_dates.php | 2 +- www/ecrire/inc/filtres_ecrire.php | 2 +- www/ecrire/inc/filtres_images_lib_mini.php | 2 +- www/ecrire/inc/filtres_images_mini.php | 2 +- www/ecrire/inc/filtres_mime.php | 2 +- www/ecrire/inc/filtres_mini.php | 22 ++- www/ecrire/inc/flock.php | 32 +++- www/ecrire/inc/genie.php | 2 +- www/ecrire/inc/headers.php | 10 +- www/ecrire/inc/icone_renommer.php | 2 +- www/ecrire/inc/iconifier.php | 2 +- www/ecrire/inc/importer_csv.php | 2 +- www/ecrire/inc/informer.php | 2 +- www/ecrire/inc/install.php | 2 +- www/ecrire/inc/invalideur.php | 2 +- www/ecrire/inc/journal.php | 2 +- www/ecrire/inc/json.php | 2 +- www/ecrire/inc/lang.php | 2 +- www/ecrire/inc/lang_liste.php | 2 +- www/ecrire/inc/layer.php | 2 +- www/ecrire/inc/lien.php | 2 +- www/ecrire/inc/lien_court.php | 2 +- www/ecrire/inc/lister_objets.php | 2 +- www/ecrire/inc/log.php | 2 +- www/ecrire/inc/mail.php | 2 +- www/ecrire/inc/math.php | 2 +- www/ecrire/inc/meta.php | 2 +- www/ecrire/inc/minipres.php | 2 +- www/ecrire/inc/modifier.php | 2 +- www/ecrire/inc/notifications.php | 2 +- www/ecrire/inc/pipelines.php | 2 +- www/ecrire/inc/pipelines_ecrire.php | 2 +- www/ecrire/inc/plonger.php | 2 +- www/ecrire/inc/plugin.php | 37 +++- www/ecrire/inc/precharger_article.php | 2 +- www/ecrire/inc/precharger_objet.php | 2 +- www/ecrire/inc/prepare_recherche.php | 2 +- .../preselectionner_parent_nouvel_objet.php | 2 +- www/ecrire/inc/presentation.php | 2 +- www/ecrire/inc/presentation_mini.php | 2 +- www/ecrire/inc/presenter_enfants.php | 2 +- www/ecrire/inc/puce_statut.php | 2 +- www/ecrire/inc/queue.php | 17 +- www/ecrire/inc/recherche_to_array.php | 2 +- www/ecrire/inc/rechercher.php | 2 +- www/ecrire/inc/roles.php | 2 +- www/ecrire/inc/rubriques.php | 2 +- www/ecrire/inc/securiser_action.php | 2 +- www/ecrire/inc/selectionner.php | 2 +- www/ecrire/inc/session.php | 8 +- www/ecrire/inc/simplexml_to_array.php | 2 +- www/ecrire/inc/surligne.php | 2 +- www/ecrire/inc/texte.php | 18 +- www/ecrire/inc/texte_mini.php | 27 ++- www/ecrire/inc/traduire.php | 2 +- www/ecrire/inc/urls.php | 2 +- www/ecrire/inc/utils.php | 6 +- www/ecrire/inc/xml.php | 2 +- www/ecrire/inc_version.php | 6 +- www/ecrire/index.php | 2 +- www/ecrire/install/etape_.php | 2 +- www/ecrire/install/etape_1.php | 2 +- www/ecrire/install/etape_2.php | 2 +- www/ecrire/install/etape_3.php | 2 +- www/ecrire/install/etape_3b.php | 2 +- www/ecrire/install/etape_4.php | 2 +- www/ecrire/install/etape_chmod.php | 2 +- www/ecrire/install/etape_fin.php | 2 +- www/ecrire/install/etape_ldap1.php | 2 +- www/ecrire/install/etape_ldap2.php | 2 +- www/ecrire/install/etape_ldap3.php | 2 +- www/ecrire/install/etape_ldap4.php | 2 +- www/ecrire/install/etape_ldap5.php | 2 +- www/ecrire/iterateur/condition.php | 2 +- www/ecrire/iterateur/data.php | 4 +- www/ecrire/iterateur/php.php | 2 +- www/ecrire/iterateur/pour.php | 2 +- www/ecrire/iterateur/sql.php | 2 +- www/ecrire/maj/svn10000.php | 2 +- www/ecrire/maj/v009.php | 2 +- www/ecrire/maj/v010.php | 2 +- www/ecrire/maj/v011.php | 2 +- www/ecrire/maj/v012.php | 2 +- www/ecrire/maj/v013.php | 2 +- www/ecrire/maj/v014.php | 2 +- www/ecrire/maj/v015.php | 2 +- www/ecrire/maj/v016.php | 2 +- www/ecrire/maj/v017.php | 2 +- www/ecrire/maj/v018.php | 2 +- www/ecrire/maj/v019.php | 2 +- www/ecrire/maj/v019_pre193.php | 2 +- www/ecrire/paquet.xml | 3 +- www/ecrire/plugins/afficher_liste.php | 2 +- www/ecrire/plugins/afficher_nom_plugin.php | 2 +- www/ecrire/plugins/afficher_plugin.php | 2 +- www/ecrire/plugins/afficher_repertoires.php | 2 +- www/ecrire/plugins/extraire_boutons.php | 2 +- www/ecrire/plugins/extraire_pipelines.php | 2 +- www/ecrire/plugins/get_infos.php | 2 +- www/ecrire/plugins/infos_paquet.php | 2 +- www/ecrire/plugins/infos_plugin.php | 2 +- www/ecrire/plugins/installer.php | 2 +- www/ecrire/plugins/verifie_conformite.php | 2 +- www/ecrire/prive.php | 2 +- www/ecrire/public.php | 2 +- www/ecrire/public/admin.php | 2 +- www/ecrire/public/aiguiller.php | 2 +- www/ecrire/public/assembler.php | 4 +- www/ecrire/public/balises.php | 2 +- www/ecrire/public/boucles.php | 2 +- www/ecrire/public/cacher.php | 2 +- www/ecrire/public/compiler.php | 2 +- www/ecrire/public/composer.php | 6 +- www/ecrire/public/criteres.php | 2 +- www/ecrire/public/debusquer.php | 2 +- www/ecrire/public/decompiler.php | 2 +- www/ecrire/public/evaluer_page.php | 2 +- www/ecrire/public/format_html.php | 2 +- www/ecrire/public/interfaces.php | 2 +- www/ecrire/public/iterateur.php | 2 +- www/ecrire/public/jointures.php | 2 +- www/ecrire/public/normaliser.php | 2 +- www/ecrire/public/parametrer.php | 2 +- www/ecrire/public/phraser_html.php | 2 +- www/ecrire/public/quete.php | 2 +- www/ecrire/public/references.php | 2 +- www/ecrire/public/sandbox.php | 2 +- www/ecrire/public/styliser.php | 2 +- www/ecrire/public/styliser_par_z.php | 2 +- www/ecrire/public/tracer.php | 2 +- www/ecrire/req/mysql.php | 2 +- www/ecrire/req/pg.exp.php | 2 +- www/ecrire/req/sqlite2.php | 2 +- www/ecrire/req/sqlite3.php | 2 +- www/ecrire/req/sqlite_fonctions.php | 2 +- www/ecrire/req/sqlite_generique.php | 2 +- www/ecrire/typographie/en.php | 2 +- www/ecrire/typographie/fr.php | 2 +- www/ecrire/urls/page.php | 2 +- www/ecrire/xml/analyser_dtd.php | 2 +- www/ecrire/xml/indenter.php | 2 +- www/ecrire/xml/interfaces.php | 2 +- www/ecrire/xml/sax.php | 2 +- www/ecrire/xml/valider.php | 2 +- www/htaccess.txt | 3 +- www/prive/aide_body.css | 2 +- www/prive/aide_menu.html | 2 +- .../hierarchie/objet_fonctions.php | 2 +- www/prive/formulaires/configurer_annonces.php | 2 +- www/prive/formulaires/configurer_articles.php | 2 +- .../formulaires/configurer_avertisseur.php | 2 +- www/prive/formulaires/configurer_flux.php | 2 +- www/prive/formulaires/configurer_identite.php | 2 +- www/prive/formulaires/configurer_langage.php | 2 +- www/prive/formulaires/configurer_langue.php | 2 +- www/prive/formulaires/configurer_logos.php | 2 +- www/prive/formulaires/configurer_metas.php | 2 +- .../formulaires/configurer_moderniseur.php | 2 +- .../formulaires/configurer_multilinguisme.php | 2 +- .../formulaires/configurer_preferences.php | 2 +- .../configurer_preferences_menus.php | 2 +- .../formulaires/configurer_previsualiseur.php | 2 +- .../formulaires/configurer_redacteurs.php | 2 +- .../formulaires/configurer_reducteur.php | 2 +- www/prive/formulaires/configurer_relayeur.php | 2 +- .../formulaires/configurer_rubriques.php | 2 +- .../formulaires/configurer_transcodeur.php | 2 +- .../formulaires/configurer_visiteurs.php | 2 +- www/prive/formulaires/dater.php | 2 +- www/prive/formulaires/declarer_bases.php | 2 +- www/prive/formulaires/editer_article.php | 2 +- www/prive/formulaires/editer_liens.php | 2 +- www/prive/formulaires/editer_logo.php | 2 +- www/prive/formulaires/editer_rubrique.php | 2 +- www/prive/formulaires/inc-logo_auteur.html | 2 +- www/prive/formulaires/instituer_objet.php | 2 +- www/prive/formulaires/login.html | 4 +- www/prive/formulaires/login.php | 27 +-- www/prive/formulaires/recherche_ecrire.php | 2 +- www/prive/formulaires/rediriger_article.php | 2 +- www/prive/formulaires/traduire.php | 2 +- www/prive/informer_auteur_fonctions.php | 2 +- www/prive/objets/liste/articles_fonctions.php | 2 +- .../liste/auteurs_associer_fonctions.php | 2 +- www/prive/objets/liste/auteurs_fonctions.php | 2 +- .../objets/liste/auteurs_lies_fonctions.php | 2 +- .../liste/objets-en-edition_fonctions.php | 2 +- .../objets/liste/objets-trad_fonctions.php | 2 +- www/prive/objets/liste/rubriques.html | 2 +- www/prive/objets/liste/rubriques_lies.html | 2 +- .../objets/liste/visiteurs_fonctions.php | 2 +- www/prive/spip_admin.css | 19 +- www/prive/squelettes/contenu/article.html | 4 +- www/prive/themes/spip/forms.css.html | 5 +- www/prive/themes/spip/minipres.css | 116 +++++++------ www/prive/themes/spip/theme.css.html | 2 +- www/spip.php | 2 +- www/svn.revision | 12 +- 314 files changed, 1059 insertions(+), 485 deletions(-) create mode 100644 www/CHANGELOG.TXT diff --git a/www/CHANGELOG.TXT b/www/CHANGELOG.TXT new file mode 100644 index 00000000..19e94a9d --- /dev/null +++ b/www/CHANGELOG.TXT @@ -0,0 +1,121 @@ + +SPIP-Core spip-3.2.1 -> spip-3.2.2 18 janvier 2019 +------------------------------------------------------------- + +r23927 | booz | (mer. 28 févr. 2018) | Report de [23926] ; voir aussi https://core.spip.net/issues/3924 +r23939 | ben | (mer. 14 mars 2018) | 3.2.1 PARTEZ ! +r23950 | cedric | (ven. 16 mars 2018) | Up ecran securite pour valider_xml encore +r23960 | erational | (lun. 26 mars 2018) | Bonne année 2018 +r23962 | marcimat | (mar. 27 mars 2018) | report de r23961 : Suite de r23646 sur le calcul du token de prévisu.Il se trouve que ça ne fonctionnait pas avec les URLs Page ou simples, car le paramètre var_mode était mal nettoyé pour calculer le token (on ajoutait &var_mode au lieu de &var_mode).Ça ne se voyait pas avec les autres types d’URLs.Merci Jack31 du signalement. +r23969 | cedric | (mer. 18 avril 2018) | Report de r23968 : cet espace ajoute a tort par r22569 casse l'affichage des tags dans les articles syndiques de l'espace prive +r23972 | Nicod | (ven. 04 mai 2018) | Report de r23971 pour SPIP 3.2 : nouveaux habits pour la minipres +r23974 | Nicod | (sam. 05 mai 2018) | Report de r23973 : Ajustements pour la phase d'installation +r23988 | ben | (mar. 15 mai 2018) | Dites 33 ! prendre en compte un protocole plus long que d'habitude pour les urls maSuperAppli:// ... On passe de 7 à 33 ce qui devrait largement convenir https://core.spip.net/issues/4135 +r23992 | b_b | (mer. 30 mai 2018) | report de r23991 +r23995 | Nicod | (mer. 06 juin 2018) | Report de r23994 : Compacter un peu les marges pour diminuer la hauteur des fenêtres minipres +r23999 | cedric | (mar. 12 juin 2018) | intval ici, c'est pas plus mal +r24003 | b_b | (jeu. 14 juin 2018) | report de r24002Fix #4137 : réparer le critère par hasard sur les boucles dataqui ne fonctionnait plus suite à r23364 / merci marcimat choubidou pour la solution :) +r24005 | b_b | (ven. 15 juin 2018) | report de r24004Fix #4151 : passer l'id_groupe en paramètre lors de la "création rapide" d'un mot depuis une page mot... en passant id_groupe dans le contexte du bandeaupatch temporaire en attendant que #3844 soit réglé +r24007 | marcimat | (sam. 23 juin 2018) | Éviter une notice PHP si cette constante _UPGRADE_TIME_OUT a été préalablement déclarée. +r24012 | cedric | (ven. 29 juin 2018) | Retablir le support des sockets dans connect.php que le passage a mysqli avait casse (syntaxe differente entre mysql_connect() et mysqli_connect()) +r24013 | cedric | (ven. 29 juin 2018) | complement de r24012 pour la connexion en mysqli par socket : il faut mettre null dans le port, fournir login et pass et le host peut etre 'localhost' +r24018 | cedric | (mar. 03 juil. 2018) | Fix #4157 : les inconsistances de PHP nous avaient enduit en erreur. On croyait bien faire en explicitant tls:// comme protocole pour l'ouverture des sockets, grave erreur cela limitait a SSLv1.0.Il faut revenir a ssl:// pour avoir une negociation sans limite du protocole crypto et donv pouvoir acceder a TLSv1.1 ou TLSv1.2 pour les serveurs qui ne supportent que cela les autres etant non securises +r24028 | rasta | (mar. 17 juil. 2018) | Backport de r24027 : Mieux y voir dans tous les cas dans les inclure, parce que des fois c'est rendu illisible. +r24032 | booz | (mer. 01 août 2018) | report de [24029], [24030] et [24031] +r24034 | cedric | (jeu. 02 août 2018) | Report de r24033 : Appel du cron non bloquant :L'appel du cron de secours via une image background bloque certains scripts JS le temps que le cron s'execute, ce qui peut etre genantOn modernise via un appel en JS+xhr simple (pas grave si ne marche pas sur des vieux navigateurs) et un