; plus
> > récent et surtout local (hg ou git)
> >
> > Avec tout ça, personne ne pourra se plaindre. :)
> >
> >
> > 2018-02-12 21:56 GMT+08:00 Franck Paul <carnet.franck.p...@gmail.com>:
> >
> > > Alors dans ce cas je vais répondre que non, je n'ai
nt pas eu le temps de déplacer
> leur historique de développement ailleurs. Évidemment seulement si c'est
> facile pour toi !
>
> 2018-02-12 12:16 GMT+01:00 Franck Paul <carnet.franck.p...@gmail.com>:
>
> > Salut Julien,
> >
> > Quel intérêt (à part historiqu
sitories svn aussi ?
>
> En passant, je vois une erreur sur
> http://lab.dotclear.org/wiki/plugin/accessibleCaptcha, en bas. C'est ça
> qui
> a déclenché ton mail à la base ?
>
> 2018-02-10 8:57 GMT+01:00 Franck Paul <carnet.franck.p...@gmail.com>:
>
> > Bonjour tout le
nt des plateformes que tu cites.
>
> JC, nounou à pleins temps.
>
>
> Le 10/02/2018 08:57, Franck Paul a écrit :
> > Bonjour tout le monde,
> >
> > J'envisage de fermer le Lab, qui n'est plus utilisé que de façon
> sporadique
> > (2 fois en début d'an
Bonjour tout le monde,
J'envisage de fermer le Lab, qui n'est plus utilisé que de façon sporadique
(2 fois en début d'année, pas une seule fois en 2017, quelques fois en
2016), et par conséquent sa maintenance n'est plus guère justifiée, surtout
qu'il existe maintenant des plate-formes (Github,
Bonjour,
Réparé.
Le 30 janvier 2018 à 06:50, fo...@mirovinben.com a
écrit :
> Bonjour,
>
> Rebelote ce matin...
>
>
> Le 30/08/2017 à 06:57, fo...@mirovinben.com a écrit :
>
>> Bonjour,
>>
>> A l'instant :
>>
>>"La connexion n’est pas sécurisée
>>
>>Les
Merci pour les précisions Julien !
Le 26 janvier 2018 à 14:06, Julien Wajsberg a écrit :
> J'arrive un peu après la bataille, mais j'avais ce mail en brouillon depuis
> 1 semaine alors je l'envoie :)
>
> "V2 or later" signifie que la personne recevant le code décide quelle
>
mail.com> a écrit :
> >
> > > Sur mes projets je mets GPL-2.0-only pour spécifier gpl2 sans passer à
> la
> > > version 3 mais peut-être que je n'ai pas bien compris :
> > > https://getcomposer.org/doc/04-schema.md#license
> > >
> > > Le 23 janv
J'ai passé une heure à essayer de trouver la bonne solution et y'en a pas
vraiment j'ai l'impression.
Je voulais éviter de trop verrouiller ça ; d'ailleurs peut-être bien qu'une
MIT (plus permissive) suffirait et je suis prêt à changer sans problème,
voire même à en utiliser plusieurs !
Je veux
jour itou (11.0.2). Il y a php 7 et
> mysqli.
>
> Ma dernière question demeure, mais du haut de mon abyssale ingorance de
> simple utilisatrice de Dotclear, j’oserai la reformuler ainsi : installer
> le patch et la DC 2.13.1 causera-t-il un bug en réparant celui que je n’ai
> pas
Legacy).
>
> Pas eu besoin de vider le cache non plus.
>
> Annie
>
>
> > Le 14 janv. 2018 à 10:32, Franck Paul <carnet.franck.p...@gmail.com> a
> écrit :
> >
> > Hello,
> >
> > Côté cache on signe (avec le numéro de version) les js/css mais p
10:04, fo...@mirovinben.com a écrit :
>>
>>> Suis pas sûr que beaucoup d'entre nous utilisent encore dcLegacyEditor
>>> en mode xhtml.
>>> Ça va "m'obliger" à redécouvrir CKEditor qui, lui, accepte en effet la
>>> création de nouveaux billets.
En attendant : basculer sur CKEditor, ou en wiki et en plaçant un ///html
en première ligne du billet et un /// en dernière ligne, le temps que la
version suivante soit publiée.
Le 14 janvier 2018 à 09:41, Franck Paul <carnet.franck.p...@gmail.com> a
écrit :
> Du coup va y avoir une 2.
Du coup va y avoir une 2.13.1 dans pas tard, désolé pour le bug.
Le 14 janvier 2018 à 09:24, Franck Paul <carnet.franck.p...@gmail.com> a
écrit :
> Ah oui je confirme, dcLegacyEditor ne supporte pas l'attribut required du
> champs post_content (en mode XHTML uniquement, le wik
Ah oui je confirme, dcLegacyEditor ne supporte pas l'attribut required du
champs post_content (en mode XHTML uniquement, le wiki fonctionne),
contrairement à CKEditor (qui le gère mal mais pour lequel j'avais géré le
pb).
Le 14 janvier 2018 à 08:47, fo...@mirovinben.com a
Franck, tu remplis le Framadate (https://framadate.org/dc-colo-2018) en (√)
pour les jours possibles ?
Le 10 janvier 2018 à 15:37, Franck L a écrit :
> Bon en regardant un peu, on pourrait venir juste après, si on joue ce
> serait le 27, donc on viendrait du 28 au 1er... À
Merci d'être de l'autre côté de ce mail et de continuer à supporter
Dotclear \o/
On fêtera ça avec une nouvelle version à venir dans pas tard…
--
Franck — Operating Crocker’s rules (http://sl4.org/crocker.html)
--
Dev mailing list - Dev@list.dotclear.org -
> et aucun souci à signaler.
>
> À bientôt
> Franck aka Tomek
>
>
> Le 26/12/2017 à 08:48, Franck Paul a écrit :
>
>> Plop les gens !
>>
>> De retour aux affaires après avoir fêté Noyelle, toujours pas de bug
>> signalé pour les mots de passe ?
>
Plop les gens !
De retour aux affaires après avoir fêté Noyelle, toujours pas de bug
signalé pour les mots de passe ?
Le 21 décembre 2017 à 14:19, Pep a écrit :
> Sérieux ?! Rha la vache !
> C'est vraiment moche de vieillir... ^^
>
>
> Le 21/12/2017 à 13:31, Philippe a
Toujours est-il que toujours pas un seul bug signalé, c'est louche !
Le 21 décembre 2017 à 13:08, Franck Paul <carnet.franck.p...@gmail.com> a
écrit :
> comment ça t'es le bug Philippe, t'es plus stagiaire ? P, on me
> prévient jamais moi !
>
> Le 21 décembre 2017 à 11:0
comment ça t'es le bug Philippe, t'es plus stagiaire ? P, on me
prévient jamais moi !
Le 21 décembre 2017 à 11:08, Philippe a écrit :
> Si ça se trouve je suis le bug, mettez ça sur le compte de l'âge et
> d'un abus de bouillon de légumes ;)
>
> --
> Philippe
>
>
> Le
Bonjour,
Est-ce que l'un d'entre vous a testé l'install from scratch avec la
nouvelle gestion des mots de passe ?
Le 21 décembre 2017 à 05:36, Franck Paul <carnet.franck.p...@gmail.com> a
écrit :
> Merci Annie !
>
> Le 20 décembre 2017 à 19:25, annie strohem <stro...@
hange le mot de passe, tout se déroule bien, comme avant. Même pas pu
> reproduire le problème rencontré par Philippe.
>
> C’est trop parfait
>
> > Le 20 déc. 2017 à 11:03, Franck Paul <carnet.franck.p...@gmail.com> a
> écrit :
> >
> > Bonjour,
> >
Bonjour,
Avec le même email que celui enregistré dans les préférences ?
Le 20 décembre 2017 à 16:46, annie strohem a écrit :
> Bonjour,
>
> Testé "Mot de passe oublié" dans l’Admin — sur une installation de test en
> local (Mamp +Dotclear 2.13 dev.3527) :
>
> Message : Cet
arce que j'ai quand même été surpris la
> fois d'avant...
>
> Bah sinon l'encodage des mots de passe avec la nouvelle méthode
> fonctionne bien amha :D
> --
> Philippe
>
>
> Le 20 décembre 2017 à 12:03, Franck Paul
> <carnet.franck.p...@gmail.com> a écrit :
>
Rah, creute, pas moyen de reproduire le problème chez moi, le mot de passe
temporaire est bien demandé avant de basculer sur le formulaire de
changement de mot de passe !
Quelqu'un d'autre peut tester chez lui ?
Le 20 décembre 2017 à 11:57, Franck Paul <carnet.franck.p...@gmail.com> a
Je vais regarder ça de plus près, merci pour le retour Philippe !
Le 20 décembre 2017 à 09:43, Philippe a écrit :
> Alors premiers tests :
>
> - changement de mot de passe dans les préférences utilisateur : ok
>
> - mot de passe oublié => régénération par Dotclear : ok...
> Le 19/12/2017 à 17:35, Franck Paul a écrit :
>
>> Bonjour,
>>
>> Je viens de commiter une grosse modif concernant la gestion des mots de
>> passe et j'aimerais bien que vous la testiez, si possible, côté admin,
>> entre autre partout où un mot de passe est requis
La version à tester devrait être la 2.13-dev-r3627
Le 19 décembre 2017 à 18:31, Franck Paul <carnet.franck.p...@gmail.com> a
écrit :
> Ah oui j'ai vu ça ce matin en voulant mettre à jour ductile sur DotAddict.
>
> On verra avec la version générée à minuit …
>
> Le 19
gt; Même souci que Philippe au passage avec la 2.13 dev r3621.
>
> Le 19/12/2017 à 17:35, Franck Paul a écrit :
>
>> Bonjour,
>>
>> Je viens de commiter une grosse modif concernant la gestion des mots de
>> passe et j'aimerais bien que vous la testiez, si possible, côté a
Bonjour,
Je viens de commiter une grosse modif concernant la gestion des mots de
passe et j'aimerais bien que vous la testiez, si possible, côté admin,
entre autre partout où un mot de passe est requis, mais aussi la procédure
de récupération de mot de passe.
J'attends vos retours avec
écrit :
> 2017-10-21 18:43 GMT+08:00 Pierre Equoy <pierre.eq...@gmail.com>:
>
> > Bonjour !
> >
> > 2017-10-21 15:08 GMT+08:00 Franck Paul <carnet.franck.p...@gmail.com>:
> >
> >> Oh ben non, j'ai une meilleure idée ! Comme maintenant Dotclear est
>
.fr> a écrit :
> Hello,
>
> Comme ça fait des mois (des années ?) que c'est en cours, on ne peut pas
> soit relancer (et voir si une réponse arrive sous un délai court), soit
> laisser tomber et changer d'infrastructure ?
>
> Franck aka Tomek
>
>
>
> Le 19/10/2017 à 10:
Oh ben non, j'ai une meilleure idée ! Comme maintenant Dotclear est aussi
sur un dépôt Github et qu'on peut y faire plein de Pull-Requests — il
paraît que c'était le plus gros frein aux contributions extérieures —, je
vais m'assoir sur une chaise à côté du dépôt et attendre le PR ou le patch
qui
de faire héberger dotclear.org sur le même
> serveur que dotaddict ? Ou au moins une partie ?
>
> Si je suis à jour, dotclear.org est sur un serveur prêté par Free, et
> dotaddict sur une machine louée type dedibox qui marche mieux.
> --
> Philippe
>
>
> Le
Et je viens de réveiller un peu le serveur, ça devrait aller mieux là, non ?
Le 19 octobre 2017 à 08:24, Franck Paul <carnet.franck.p...@gmail.com> a
écrit :
> Et s'il n'est pas possible de faire ça pour cause d'admin anémique, on
> peut désactiver la recherche de mise à jour en
Et s'il n'est pas possible de faire ça pour cause d'admin anémique, on peut
désactiver la recherche de mise à jour en modifiant le fichier
inc/config.php, j'explique ça ici :
https://open-time.net/post/2017/07/02/Pas-d-admin
Le 19 octobre 2017 à 08:22, Franck Paul <carnet.franck.p...@gmail.
Bonjour tout le monde !
C’est un réglage à faire dans les préférences utilisateurs, onglet « Mon
tableau de bord », Partie « Modules du tableau de bord », 2e à décocher et
4e option à cocher, valider et l'admin n'interrogera plus le serveur
Dotclear.
Le 19 octobre 2017 à 08:17, Annie THOMAS
pas idée !
/me va s'assoir sur une chaise à côté du dépôt pour voir arriver le facteur…
Le 17 octobre 2017 à 19:19, Franck Paul <carnet.franck.p...@gmail.com> a
écrit :
> Good news, j'ai enfin réussi à obtenir une synchro qui fonctionne \o/
>
> C'est donc visible ici → htt
/17 12:01, Franck Paul wrote:
>
>> …
>> je vais décider d'un commun accord avec
>> moi-même de ne pas me compliquer la vie :-)
>>
>>
>
> salut
>
> je suis entièrement d'accord avec toi.
>
> (je ne pense pas polluer la liste en postant un messag
Ah mais oui, je vais de ce pas demander à ce fameux ON qui n'en a jamais
fichu une, de s'occuper de tout \o/
Je rigole mais on ne va pas, aujourd'hui, changer toute l'infra simplement
parce Github est plus populaire que Bitbucket.
Quant à réécrire l'histoire, à l'époque du choix, ceux qui
ait clair depuis le début que le compte github était
> qu'un essai donc go.
>
> Je reste sceptique sur la capacité à gérer un miroir hg vers git mais qui
> sait, on a peut-être fait des améliorations dans les scripts depuis la
> dernière fois :)
>
> Le 16 oct. 2017 10:20,
synchro du site en question
:-)
Le 16 octobre 2017 à 10:15, Stephane LeDauphin <steph...@gaelane.org> a
écrit :
> Le 2017-10-16 09:50, Franck Paul a écrit :
>
> > J'ai tenté de configurer ça avant-hier et passé quelques erreurs de
> > paramétrage je me retrouve coin
gratter.
>
>
> Le 16/10/2017 à 09:50, Franck Paul a écrit :
> > Bonjour tout le monde (on est encore nombreux d'ailleurs ici ?)
> >
> > J'ai déniché un service qui permet de maintenir à jour un dépôt Github
> > (git) depuis les commits effectués sur un dépôt Bitb
Bonjour tout le monde (on est encore nombreux d'ailleurs ici ?)
J'ai déniché un service qui permet de maintenir à jour un dépôt Github
(git) depuis les commits effectués sur un dépôt Bitbucket (hg) →
https://githgmirror.com/
J'ai tenté de configurer ça avant-hier et passé quelques erreurs de
Bonjour,
Ah oui tiens, c'est cassé, probablement le renouvellement du certificat qui
a échoué :-)
Le 30 août 2017 à 06:57, fo...@mirovinben.com a
écrit :
> Bonjour,
>
> A l'instant :
>
>"La connexion n’est pas sécurisée
>
>Les propriétaires de fr.dotclear.org ont
Bonjour,
Tu as raison, le br class="clear" dédié à Opera servait aussi à autre
chose, du coup j'ai fait un reverse-commit sur ça, ça devrait retomber en
marche
Le 25 juillet 2017 à 08:09, fo...@mirovinben.com a
écrit :
> Bonjour et désolé de réveiller la liste
>
> Mise à
Yep, faudra que j'adapte ce vieux plugin ;-)
Le 15 janvier 2017 à 18:02, Sylvain Naudin a écrit :
> Ah bah c'est beaucoup mieux tout de suite :P
> --
> Dev mailing list - Dev@list.dotclear.org - http://ml.dotclear.org/
> listinfo/dev
>
--
Franck — Operating Crocker’s
Sylvain, désactive le plugin wideEdit et refais un test pour voir ;-)
Le 15 janvier 2017 à 15:27, Sylvain Naudin a écrit :
> Alors si j'ai la bonne version, alors oui ça coince.
>
> En mode bureau, je m'attends à ce que la colonne de droite reste à droite
> et non positionnée
r la branche instable si je comprends bien ?
>
>
> 2. Est-ce que vous trouvez gênant la position des boîtes sous les boutons
> > de validation ?
> >
>
> Ça ne me gêne pas par contre ça ;)
>
>
>
>
>
> Le 12 janvier 2017 à 15:40, Franck Paul <carnet.franck.p
e je l'avais déjà constaté avec la 2.11.2), j'ai donc remis
> taille "petite"...
> Et mon poil est redevenu brillant
>
> Le 13/01/2017 à 22:30, Franck Paul a écrit :
> > Pas vu de différence entre FF et Chrome, tu as l'option police adaptative
> > activée
Pas vu de différence entre FF et Chrome, tu as l'option police adaptative
activée ou pas ?
Faut aussi vérifier les tailles de base des navigateurs, ça peut jouer.
Le 13 janvier 2017 à 22:22, Franck Paul <carnet.franck.p...@gmail.com> a
écrit :
> Cool merci Franck.
>
> Je regarde
s sous les boutons d'action.
> Sinon, très joli les blocs, en effet.
>
> L'autre Franck
>
> Le 13/01/2017 à 07:28, Franck Paul a écrit :
>
>> Merci pour les retours mirovinben
>>
>> Le 13 janvier 2017 à 07:20, mirovinben <fo...@mirovinben.com> a écrit
mes préférences utilisateur (Taille de police de caractère : "defaut").
>
> Je n'utilise que mon desktop pour éditer un billet donc je laisse d'autres
> testeurs s'exprimer à propos de l'usage sur un écran de tablette ou de
> smartphone.
>
> Le 12/01/2017 à 15:40, Franck
ou à droite pour y accéder ?
>
> 2017-01-12 19:41 GMT+01:00 Franck Paul <carnet.franck.p...@gmail.com>:
>
> > Merci Jean-Michel
> >
> > Le 12 janvier 2017 à 19:37, Jean-Michel Royer <jeanmichelro...@gmail.com
> >
> > a
> > écrit :
> >
Merci Jean-Michel
Le 12 janvier 2017 à 19:37, Jean-Michel Royer a
écrit :
> Bonsoir Franck,
>
> Je regarderai cela ce week-end.
>
> A bientôt,
> Jean-Michel.
> --
> Dev mailing list - Dev@list.dotclear.org - http://ml.dotclear.org/
> listinfo/dev
>
--
Franck —
Bonjour tout le monde,
J'ai essayé d'améliorer la page d'édition des billets et des pages,
spécialement sur les petits écrans (à l'aide du système flexbox de CSS 3
pour les connaisseurs).
Ça fonctionne plutôt pas mal d'après mes premiers tests, sauf que ça peut
bousculer un peu vos habitudes. En
PHP en-dessous de 5.5, je pense…
> >
> > Merci pour le boulot, Franck !
> >
> > Noé aka Lomalarch
> >
> > Le 29/12/2016 à 12:44, Franck Paul a écrit :
> >> Au passage je viens de regénérer la version nightly du canal testing,
> celle
> >> desti
anck !
>
> Noé aka Lomalarch
>
> Le 29/12/2016 à 12:44, Franck Paul a écrit :
> > Au passage je viens de regénérer la version nightly du canal testing,
> celle
> > destinée à finir en 2.11.2
> >
> > Z'avez plus qu'à \o/
> >
> > PS : Les premier
Au passage je viens de regénérer la version nightly du canal testing, celle
destinée à finir en 2.11.2
Z'avez plus qu'à \o/
PS : Les premiers retours que j'ai eu sont encourageant, les bugs existants
ont l'air d'avoir été éradiqués.
Le 29 décembre 2016 à 11:48, Franck Paul <carnet.franc
Tu devrais reporter ce patch transitoire sur le sujet idoine du forum.
Le 19 novembre 2016 à 08:52, mirovinben a écrit :
> En attendant un vrai patch tout à fait officiel, je propose le sparadrap
> suivant : commenter la ligne #113 du fichier (...)/mymeta/index_home.php
>
Salut Sylvain,
Merci pour l'info, on avait justement en tête un petit billet sur ces
questions de financement, ça tombe bien !
Bonne journée
Le 1 novembre 2016 à 11:16, Sylvain Naudin a écrit :
> C'est surtout Tristant qui en parle un peu :
>
>
nformation in your *config.php* file is incorrect
>
>
> Sais-tu comment je peux faire pour réparer ça ?
>
>
> Librement,
> Sylvain
>
>
> Le 18 août 2016 à 15:19, Franck L <franck.la...@sfr.fr> a écrit :
>
> > Mouarf, j'avais pas vérifié avant de répondre.
suis, j'en profite pour abuser de l'aide des pros,
> hein... A charge de revanche si je peux un jour...
> Otir
>
>
>
>
>
>
> http://about.me/Otir
>
> 2016-10-20 6:34 GMT-04:00 Franck Paul <carnet.franck.p...@gmail.com>:
>
> > Je rappelle qu'une ligne
"commenter" et qu'elle devienne inactive).
Notez ça dans un coin, ça pourra servir ;-)
Le 20 octobre 2016 à 12:07, Laurence Furic <imm...@gmail.com> a écrit :
> Aux USA aussi j'ai un code erreur 500
>
> :-(
> Otir
>
> > On Oct 20, 2016, at 3:46 AM, Fran
Ben quoi, spa les vacances là ?
2016-10-20 9:06 GMT+02:00 Jean-Michel Royer :
> Au sud de Paris aussi :/
> --
> Dev mailing list - Dev@list.dotclear.org - http://ml.dotclear.org/
> listinfo/dev
>
--
Franck — Operating Crocker’s rules (http://sl4.org/crocker.html)
rtain·e·s dont moi n'ont pas encore fait la mise à jour en 2.10.
>
>
> Le 17/08/2016 à 10:13, Franck Paul a écrit :
>
>> C'est un peu ce que je pense aussi Noé, on est plus à une version mineure
>> près, et puis une release tous les deux jours, j'attends de pied ferme
&
de sortir un correctif, même ce ne sont pas
> nos utilisateurs les plus débutants qui utilisent Pg, non ?
>
> Le 17 août 2016 09:59:06 GMT+02:00, Franck Paul <
> carnet.franck.p...@gmail.com> a écrit :
> >Ok merci, je vais attendre la réponse de les autres :-)
> >
>
Ok merci, je vais attendre la réponse de les autres :-)
Le 17 août 2016 à 09:58, Nicolas <nikro...@gmail.com> a écrit :
> Je peux patcher à la main. Après je ne sais pas pour les autres.
>
> Le 17 août 2016 à 09:38, Franck Paul <carnet.franck.p...@gmail.com> a
> écrit
; Salut Franck,
> > quel genre de problème avec PostgreSQL ? Je n'ai pas encore fait la mise
> à
> > jour mais je peux tester/regarder/bidouiller en local avant le grand
> saut !
> >
> > Nicolas
> >
> > Le 17 août 2016 à 07:47, Franck Paul <carnet.franck.
, mais quand même,
> c'est l'avalanche !).
> Laurence / Otir
>
> 2016-08-16 17:31 GMT-04:00 Franck Paul <carnet.franck.p...@gmail.com>:
>
> > Plop les gens,
> >
> > L'update avec une base PostgreSQL pose problème avec la 2.10. Je sors une
> > 2.10.2 qui rè
Plop les gens,
L'update avec une base PostgreSQL pose problème avec la 2.10. Je sors une
2.10.2 qui règle ce problème dans les jours qui viennent (genre demain) ou
on attend un peu ?
--
Franck — Operating Crocker’s rules (http://sl4.org/crocker.html)
--
Dev mailing list -
Pour les widgets textes avec images externes, c'est en effet un des effets
de bord. Donc soit il faut rajouter le domaine correspondant côté directive
img-src du blog, soit il faut contrôler côté public du blog, ce qui peut
être acceptable vu qu'on ne doit pas changer les widgets tous les jours.
A priori oui.
Le 26 juillet 2016 à 11:34, brol a écrit :
> Le mardi 26 juillet 2016 à 11:27:23, vous écriviez :
>
> > Brol, si ce n'est que sur un des blogs, alors c'est un plugin uniquement
> > actif sur ce blog qui fout le dawa : va falloir fouiller.
>
> c'est qu'il y a 98
Brol, si ce n'est que sur un des blogs, alors c'est un plugin uniquement
actif sur ce blog qui fout le dawa : va falloir fouiller.
Le 26 juillet 2016 à 11:21, brol a écrit :
> Le mardi 26 juillet 2016 à 10:48:26, vous écriviez :
>
> > Brol, si tu as modifié les directives,
\o/
Mais je risque de tout casser d'ici le 13 août, hein ? :-D
Le 26 juillet 2016 à 11:00, Philippe a écrit :
> Pour autant que je puisse en juger, le plugin mygmaps est prêt pour la
> 2.10 \o/
>
> --
> Philippe
> --
> Dev mailing list - Dev@list.dotclear.org -
>
wildcards (*) pour les domaines, genre *.
domaine.com
Plus de doc →
https://developer.mozilla.org/fr/docs/Web/Security/CSP/CSP_policy_directives
Le 26 juillet 2016 à 10:38, Philippe <phili...@dissitou.org> a écrit :
> Le 26 juillet 2016 à 10:28, Franck Paul <carnet.franck.p...@gmail.co
Toujours est-il que surveiller le fichier de rapport (admin/csp_report.txt)
fournit de bonnes indications sur les directives qui sont violées. Une fois
corrigé, tu peux vider le fichier et continuer tes tests.
Le 26 juillet 2016 à 10:28, Franck Paul <carnet.franck.p...@gmail.com> a
(isset($csp['style-src'])) {
> $csp['style-src'] .= ' fonts.googleapis.com';
> } else {
> $csp['style-src'] = 'fonts.googleapis.com';
> }
> }
>
> Ça ne fait pas un peu beaucoup ?
>
> :D
>
>
> --
> Philippe
>
&
src'] .= ' maps.googleapis.com';
} else {
$csp['script-src'] = 'maps.googleapis.com';
}
}
}
devrait faire l'affaire.
Le 25 juillet 2016 à 17:50, Philippe <phili...@dissitou.org> a écrit :
> Le 25 juillet 2016 à 11:29, Franck Paul <carnet.franck.p...@gmail.com> a
> écrit :
>
> > J
Yep Philippe, je te fais ça demain.
Le 25 juillet 2016 à 17:50, Philippe <phili...@dissitou.org> a écrit :
> Le 25 juillet 2016 à 11:29, Franck Paul <carnet.franck.p...@gmail.com> a
> écrit :
>
> > Je viens de reprendre un peu le code pour offrir aux plugins tiers
&
en "prod"
> avec
> > la 2.10 et implémenter ça pour la 2.11.
>
> > Le 24 juillet 2016 à 15:03, Franck Paul <carnet.franck.p...@gmail.com> a
> > écrit :
>
> >> Sinon et pour répondre à Benoit, j'ai choisi des directives pas trop
> >> ferm
"prod" avec
la 2.10 et implémenter ça pour la 2.11.
Le 24 juillet 2016 à 15:03, Franck Paul <carnet.franck.p...@gmail.com> a
écrit :
> Sinon et pour répondre à Benoit, j'ai choisi des directives pas trop
> fermées (au détriment du risque) :
>
> Les scripts JS inline et
plus ou moins
> bien conçu ne risque-t-il pas de tout casser à l'affichage?
>
> Benoit.
>
>
>
>
>
> > Message du 23/07/16 19:43
> > De : "Franck Paul"
> > A : "dev@list.dotclear.org"
> > Copie à :
> > Objet : Re: [Dotclear Dev] CS
'ajout de plugins tiers plus ou moins
> bien conçu ne risque-t-il pas de tout casser à l'affichage?
>
> Benoit.
>
>
>
>
>
> > Message du 23/07/16 19:43
> > De : "Franck Paul"
> > A : "dev@list.dotclear.org"
> > Copie à :
> > O
forme de module
> activable/désactivable ) et non intégré en dur dans le code.
>
>
>
>
>
>
>
>
>
> > Message du 20/07/16 09:38
> > De : "Franck Paul"
> > A : "dev@list.dotclear.org"
> > Copie à :
> > Objet : [Dotclear
oups, spa Annie Thomas, c'est une autre Annie, mais je l'ai reçu et pris en
compte tout de même :-p
Le 23 juillet 2016 à 13:03, Franck Paul <carnet.franck.p...@gmail.com> a
écrit :
> Toujours pas de csp_report.txt rempli les gens ? (à part Annie Thomas qui
> m'a fourni le sien le pre
Toujours pas de csp_report.txt rempli les gens ? (à part Annie Thomas qui
m'a fourni le sien le premier jour ce qui m'a permis de régler un pb).
Le 21 juillet 2016 à 14:41, Franck Paul <carnet.franck.p...@gmail.com> a
écrit :
> Avec les navigateurs qui prennent en compte les CSP (cf
Plop les gens,
Bon, un certif est effectivement arrivé à expiration et le renouvellement à
l'air d'être foireux ; de plus, vu que le mode HSTS est actif on ne peut
revenir facilement sur HTTP (au lieu du HTTPS). Xave est en balade et
regardera ça ASAP (a priori milieu de semaine prochaine).
Donc
testé et vu les effets, avec une simple histoire de config
> d'url qui n'était pas bonne pour la prévisualisation.
>
> Je n'avais pas vu pour les thèmes.
>
>
> Le 21/07/2016 à 12:49, Franck Paul a écrit :
>
>> Peu importe pour l'endroit, c'est actif dans tous les cas.
>
<franck.la...@sfr.fr> a écrit :
> Hello Franck,
>
> Yep. Je teste ça sur mon install de test en local. Ça marche pour du
> local, ou il est préférable de tester en ligne, d'ailleurs ?
>
> Tomek
>
> Le 20/07/2016 à 09:37, Franck Paul a écrit :
>
>> Bonjour,
Bonjour,
Je vais intégrer les CSP (content security policies) côté admin et en more
reporting pour l'instant dans mon prochain commit (et donc dans la nightly
de la nuit prochaine). Ce système, à partir de PHP 5.4, devrait produire en
cas de violation de la directive, un rapport dans le fichier
er le boulot du dév :-P ) ?
>
> Le 08/07/2016 09:48, Franck Paul a écrit :
>
>> 2e question :
>>
>> Ces réglages se feraient :
>>
>> 1. Via les préférences utilisateur, chacun choisirait ainsi ce qu'il a
>> besoin de voir
>> 2. Via les paramè
Bonjour,
J'ai reçu un rapport de vulnérabilité m'informant qu'on pouvait uploader
un symlink (fichier lien symbolique) dans la médiathèque et ainsi avoir
accès ensuite au contenu du fichier pointé. C'est d'ailleurs idem dans une
archive dezippée dans la médiathèque.
Question : il y-a-t'il des
Bonjour,
Un script de coloration syntaxique → http://codemirror.net/
Utile pour ceux qui « bidouillent » leurs thèmes à partir de l'éditeur de
Dotclear
tidyAdmin s'en sert aussi, du coup j'ai mis à jour le script, fait en sorte
qu'il soit beaucoup simple à implémenter dans un plugin, ajouter la
Bonjour et merci pour le signalement.
Je n'étais pas au courant, non, cela dit c'est mineur comme faille vu qu'il
faut pouvoir uploader un SVG qui contient du code malicieux.
2016-05-04 11:56 GMT+02:00 Aymeric :
> Bonjour,
>
> Pour information, vous êtes peut être (je l’espère)
En fait t'as raison Philippe, on va prendre des vacances ! À partir de
maintenant tiens…
Le 15 avril 2016 à 14:51, Philippe a écrit :
> Le 15 avril 2016 à 12:34, brol a écrit :
>
> > V'là la clique des +1 en soutien ;)
>
> Je pense que tu devrais
on sait que sauver une
> fois va résoudre le problème. Je ne me sert des boutons que pour
> l'insertion d'images ceci dit.
>
> Bàv
> pit
>
>
> On 01/03/16 09:36, Franck Paul wrote:
>
>> Pour le problème d'éditeur absent (ou pas), c'est seulement si vous êtes
>>
Ah non, pas vu passer, mais c'est pour deux vieux trucs de la 2.8.2, donc
spa grave :-)
Merci pour t'en être inquiété Jean-Michel.
2016-03-08 13:51 GMT+01:00 Jean-Michel Royer :
> C'est passé en spam chez moi, l'avez-vous vu ?
>
> -- Forwarded message
Nope, growUp sert uniquement à refaire les conversions prévues par la mise
à jour et à positionner le bon numéro de version de Dotclear.
C'est du one-shot, donc pour relancer le plugin il faut virer son numéro de
version dans la table des versions, numéro qui est équivalent à celui de DC
(astuce
1 - 100 sur 1438 matches
Mail list logo