Re: PHP 5.2 au minimum pour SPIP 3.2
James <[email protected]>
| Newsgroups | gmane.comp.web.spip.devel |
|---|---|
| Message-ID | <CAE50Zk5KpnHWzzNKPfjAhxAiC5=goDGDnfuvh9fOKZgoy8TH7A@mail.gmail.com> |
Le 10 février 2016 à 03:01, Gilles Vincent <[email protected]> a écrit : > Bonjour, > Salut, > > Pour sécuriser mieux spip et se simplifier la vie, on devrait utiliser les > fonction de nettoyage disponibles par défaut à partir de la version 5.2 > http://php.net/manual/fr/book.filter.php > > Perso c'est surtout les filtres de nettoyage qui m'intéressent : > http://php.net/manual/fr/filter.filters.sanitize.php > > Qu'en pensez-vous ? > Que tu es difficile à suivre :-) C'est ce que je proposai il y a une quinzaine de jours. C'est bien d'en faire à sujet à part sur spip-dev. Mais... ce titre de sujet "PHP 5.2 au minimum pour SPIP 3.2" porte à confusion. Il a déjà été décidé que c'était PHP5.3 le minimum. Pourquoi ce malentendu depuis le début de nos échanges ? Enfin, sur le sujet réel, *utiliser les filtres natifs de PHP pour sécuriser les entrées des utilisateurs*, je rappelle que cela exige beaucoup de tests. Il ne faudra pas coder ça à la truelle ;-) Amicalement, -- James