Project

General

Profile

Anomalie #4309

3.2 appel valider_xml en cas d'erreur sur un paquet.xml

Added by Yannyx Spip about 2 months ago. Updated about 2 months ago.

Status:
Rejeté
Priority:
Normal
Assignee:
-
Category:
-
Target version:
-
Start date:
03/07/2019
Due date:
% Done:

0%

Resolution:
duplicate
Navigateur:

Description

Quand la page admin_plugin affiche des messages d'erreurs (provoqués par lecture de paquet.xml invalide d'un plugin en test), elle construit les liens valider_xml sur ces fichiers paquets, en indiquant l'URL absolue du paquet, construite par generer_url en infos_paquets.php81 $h = $GLOBALS['meta']['adresse_site'] . '/'
. substr("$dir_plugins$plug/", strlen(_DIR_RACINE)) . 'paquet.xml';

=> http://localhost/ecrire/?exec=valider_xml&var_url=http://localhost/plugins/zdistous/paquet.xml

Mais comme l'URL fournie contient http:// elle s'avère doublement rejetée :
- par l'écran de sécurité378, qui refuse :// ou :\\
- et par valider_xml54 (qui refuse aussi :// et :\\ ),
Moralité : si l'utilisateur ne sait pas recopier le lien généré sous le message additionnel, et le relancer en supprimant #URL_SITE_SPIP, il ne peut pas avoir accès à l'outil d'explication de l'erreur

SPIP 3.2.3 sur PHP 3.5.38 en Wamp 3.1.7x64

History

#1 Updated by b b about 2 months ago

  • Status changed from Nouveau to Rejeté
  • Resolution set to duplicate

Doublon de #4257

Also available in: Atom PDF