Re: Spip Contrib : section 'Vos commentaires ' bloquée

Matthieu Marcillaud <[email protected]>
Newsgroups gmane.comp.web.spip.devel
Message-ID <[email protected]>
En fait cela vient d’une modification dans la librairie GD utilisée.
On trouve https://stackoverflow.com/a/42899281 qui amène à 
https://github.com/libgd/libgd/issues/338

Ils ont re-modifié le comportement en version 2.2.5 (pour repasser à un 
warning au lieu d’une erreur fatale). Mais les versions GD inférieures, 
notamment 2.2.4 sont impactées.

Une solution qui me paraitrait plus correcte serait de dire :

if (!$srcImage = @$fonction_imagecreatefrom($image)) {
	$srcImage = imagecreatefromstring(file_get_contents($image));
}

Sauf que le @ ne fait rien avant 2.2.5 (et après je ne sais quelle 
version d’ailleurs), donc dans ce cas le problème fatal serait toujours 
présent.

On pourrait aussi tenter d’améliorer l’analyse du format source 
($term_fonction) avec
$mime = finfo_file(finfo_open(FILEINFO_MIME_TYPE), $path);
Comme le fait Imagine.

MM.

Le 07/09/2018 à 12:32, Fil a écrit :
> Je pense que c'est le bug que j'ai signalé récemment sur #spip
> 
> En traçant un peu je suis remonté à https://bugs.php.net/bug.php?id=73116
> 
> j'ai déjà eu le cas deux fois, il suffit qu'un fichier image soit mal 
> passé pour que SPIP crashe, sans possibilité de catcher l'erreur… une 
> solution est de remplacer, dans ecrire/inc/filtres_images_lib_mini.php
> 
> $srcImage = @$fonction_imagecreatefrom($image);
> 
> par
> 
> $srcImage = imagecreatefromstring(file_get_contents($image));
> 
> -- Fil
> 


_______________________________________________
liste: http://listes.rezo.net/mailman/listinfo/spip-dev
doc: http://www.spip.net/
dev: http://trac.rezo.net/trac/spip/
irc://irc.freenode.net/spip
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.