Re: Spip Contrib : section 'Vos commentaires ' bloquée
Cerdic <[email protected]>
| Newsgroups | gmane.comp.web.spip.devel |
|---|---|
| Message-ID | <ac1d0b3a-787a-46f6-8daa-cd81ef821681@Spark> |
Je suis presque certain d’avoir codé une detection préventive de mauvais format à l’upload, qui remet la bonne extension si jamais l’utilisateur a fait n’importe quoi. Il faut que je retrouve ou (peut-être uniquement sur le trunk dans l’upload de documents sur le plugin medias ?) -- Cédric Le 7 sept. 2018 à 14:01 +0200, Matthieu Marcillaud <[email protected]>, a écrit : > Le 07/09/2018 à 12:32, Fil a écrit : > > Je pense que c'est le bug que j'ai signalé récemment sur #spip > > > > En traçant un peu je suis remonté à https://bugs.php.net/bug.php?id=73116 > > > > j'ai déjà eu le cas deux fois, il suffit qu'un fichier image soit mal > > passé pour que SPIP crashe, sans possibilité de catcher l'erreur… une > > solution est de remplacer, dans ecrire/inc/filtres_images_lib_mini.php > > > > $srcImage = @$fonction_imagecreatefrom($image); > > > > par > > > > $srcImage = imagecreatefromstring(file_get_contents($image)); > > Oui, tout à fait, c’est ce problème là je pense. > Cependant, cette solution tente de charger toute l’image en mémoire, ce > qui risque de ne va pas fonctionner non plus dans d’autres cas ? > > Cela dit, c’est aussi ce qu’ielles font : > > A) dans la librairie Imagine : > > - > https://github.com/avalanche123/Imagine/blob/develop/src/Gd/Imagine.php#L84 > - le ->getData() faisant aussi un file_get_contents() sur les fichiers > locaux > > B) dans la librairie Intervention/Image : > > - > https://github.com/Intervention/image/blob/master/src/Intervention/Image/Gd/Decoder.php#L15 > où si imagecreatefromjpeg() ne fonctionne pas, ielles se rabattent sur > imagecreatefromstring(file_get_contents($path)) > > > MM. > _______________________________________________ > liste: http://listes.rezo.net/mailman/listinfo/spip-dev > doc: http://www.spip.net/ > dev: http://trac.rezo.net/trac/spip/ > irc://irc.freenode.net/spip