Bonjour, cela fais un moment que je n'ai pas audité pluxml.
Un développeur peut-il prendre contact avec moi par skype pour analyser ensemble les xss et file inclusion découverts.
Merci d'avance
Bonjour
je planifie ça rapidement pour te contacter au plus vite
Merci pour cette initiative
Consultant PluXml
Ancien responsable et développeur de PluXml (2010 à 2018)
Bonjour...
Il n'existe pas de sujet dans ce forum ou ailleurs ? listant les "bug" déjà découverts et éventuellement leur solution ;-) en attendant une beta 2
Dans l'idéal, j'aurais plutôt vu un outil dédié au suivi de bugs (trac, launchpad, ...)
Bonjour...
Il n'existe pas de sujet dans ce forum ou ailleurs ? listant les "bug" déjà découverts et éventuellement leur solution ;-) en attendant une beta 2
Dans l'idéal, j'aurais plutôt vu un outil dédié au suivi de bugs (trac, launchpad, ...)
on a ça, mais ça reste en interne pour l'équipe
Consultant PluXml
Ancien responsable et développeur de PluXml (2010 à 2018)
En fait l'idée était pour les gens comme moi qui ne font que passer de temps en temps ;-) pouvoir avoir comme un "best of" des dernières corrections de "bug"
ou autres modifications testées et approuvées (même si ça... c'est -déjà- dans le Wiki si j'ai bien tout suivi...)
Bref... si je peux me permettre ;-) peut-être que rendre public votre "trac" à certaine personne (sur demande ou ceux enregistrés du forum) serait une idée
Je vais poser la question qui fâche : quand ?
La beta 1 est sortie il y a plus d'un mois maintenant, je n'ai pas l'impression qu'il y ai eu énormément de bug ou alors je suis passer à côté (d'où l'utilité pour les intégrateurs d'avoir accès en lecture au bugtracker). Est-ce que vous avez une idée de la date de sortie de la version stable de la 5.1 ?
En fait je pose cette question car je démarre un projet pour un client et j'hésite à le mettre sur la 5.1 encore en beta ou alors jouer la sécurité en restant en 5.0.2.
je suis à 100% d'accord avec toi ... j'attends avec impatience
je viens de voir ceci : http://www.blogoflip.fr/?article108/ajouter-l-adresse-e-mail-dans-le-profile-utilisateur-de-pluxml
ce serait bien également de l'avoir en 'natif' et gérable depuis l'admin, sinon faut trouver son "système" personnel pour l'organisation et tout faire à la main...
ps : en cas d'oubli du mot de passe , que se passe-t-il ?
j'aimerai installer la 5.1 pour pouvoir profiter des plugins (galerie et sauvegarde pour l'instant).
Mais depuis le temps qu'elle est sortie, elle semble avoir bénéficié d'un certain nb de corrections de bugs vu l'activité sur le forum.
Donc je suis dans la même problématique : attendre la 5.1 officielle ou installer la bêta...
Ou alors c'est peut-être l'occasion de livrer une bêta 2 avec la version en cours ;-)
si tout va bien, ça deviendra la version finale !
voili voilou, si y'en a dans les hautes sphères qui ont des infos là-dessus...
merci pour l'outil en tout cas, il correspond parfaitement à mes besoins !
Si ce n'est pas début juin, on va tout faire pour que ce soit au mois de juin en tout cas.
Nous en sommes à auditer le code d'un point de vue sécurité.
Restera ensuite les tests utilisateurs. Nous demanderons à certains membres du forum de bien vouloir participer aux tests.
Consultant PluXml
Ancien responsable et développeur de PluXml (2010 à 2018)
Je signale un bogue : SI je mets une balise image avec un texte alternatif, et que je mets le tout sous un lien pour rendre l'image cliquable, et bien si le lien contient les caractères () ou leurs équivalents en code HTML (ex : http://commons.wikimedia.org/wiki/File:Eight_(film_start)_cropped2.jpg ), l'image ne s'affiche pas mais seulement le texte alternatif cliquable.
Je signale un bogue : SI je mets une balise image avec un texte alternatif, et que je mets le tout sous un lien pour rendre l'image cliquable, et bien si le lien contient les caractères () ou leurs équivalents en code HTML (ex : http://commons.wikimedia.org/wiki/File:Eight_(film_start)_cropped2.jpg ), l'image ne s'affiche pas mais seulement le texte alternatif cliquable.
pas tout compris là ...
pourrais-tu carrément mettre le code qui te pose problème ?
Si ce n'est pas début juin, on va tout faire pour que ce soit au mois de juin en tout cas.
Nous en sommes à auditer le code d'un point de vue sécurité.
Restera ensuite les tests utilisateurs. Nous demanderons à certains membres du forum de bien vouloir participer aux tests.
Bonjour,
Je souhaiterais utiliser pluXml dans mon prochain projet. J'ai vu que quelques failles de sécurité ont été découvertes sur le site "Pirate moi" le mois dernier, je suppose que vous avez pu trouver une parade à cela
Où en est la version stable annoncée il y a quelques temps ? Si vous avez besoin de tests provenant de développeurs "non-pros", vous pouvez me faire signe, je prendrai le temps de tester l'application.
Ceci fut l'appel du 18 juin de Jojaba !
Merci d'avance pour vos informations.
Ben écoute, tu n'as pas grands choses à te soucié de ce côté-là, Stéphane et son équipe plancherons dessus ne t'inquiète pas, aucun CMS est à l'abri, donc tu peux utiliser sans soucis notre cher PluXml, surtout que les failles trouvés ne sont pas si énormes.
Bonjour,
une fois la 5.1 sortie, est t'il "obligatoire" de faire l'update pour la securité du site ou peu t'on rester en 5.02?
en gros est-ce que la 5.02 est maitenue au niveau des failles potentielles, et pour combien de temps?.
je pense rester encore sur la 5.02 pour un client qui souhaite un editeur whizzywing qui fonctionne pour
les images, et j'ai fais pas mal de modifs dans le core(donc qui dit migration, dit perte des modifs...)
merci
merci Stephane,
alors une autre question : puis-je développer un site en 5.1 beta et passer à la finale sans problème, ou il vaut mieux attendre la finale?
je pense que c'est pareil au niveau du core, le nouveau efface l'ancien, non?
merci
Dans la mesure où la finale est prevue pour ce mois-ci je te dirais d'attendre au moins la fin du mois.
Mais tu peux déjà commencer à developper ton thème sur la beta il sera compatible sans probleme avec la finale. Maintenant c'est clair qu'il vaut mieux éviter de modifier le core. Et si tu as vraiment besoin de nouvelles fonctionnalités tu peux te tourner vers le developpement d'un plugin ce qui evitera de modifier le core et passer de la beta vers la finale sans soucis
Consultant PluXml
Ancien responsable et développeur de PluXml (2010 à 2018)
oh ! comme je suis impatient, je me sens de plus motivé a remettre le nez dans les possibilité offerte par la gestion des plugins, a avoir commencé a jouer avec , cela me plait enormement , est ce la fin des pages statiques ? nop AMHA
aujourd'hui je vois a dispo :
page statiques
plugins
fichier template dedié a une page unique ou plusieurs
blog ou pas blog ...
Sans compter tout les "a coté" dispos dans le forums ...
Heu ? Pluxml serait-il deja arrivé a maturité et que j'auarai pas vu :X ?
.. bon bah oui , "I LIKE PLUXML" !
Cordialement, gcyrillus , simple membre du forum et utilisateur de pluxml
Je voudrais juste savoir s'il sera possible de paginer les commentaires dans la 5.1. Sortira-t-elle aujourd'hui d'ailleurs ? On ne peut pas faire plus fin juin qu'aujourd'hui !
Non pas de pagination dans la 5.1
Et dans la mesure où on a quand même un métier à coté de PluXml, le week end est plus adapté pour sortir une version.
Consultant PluXml
Ancien responsable et développeur de PluXml (2010 à 2018)
Réponses
je planifie ça rapidement pour te contacter au plus vite
Merci pour cette initiative
Consultant PluXml
Ancien responsable et développeur de PluXml (2010 à 2018)
je pense avoir trouvé un bug
j ai essayé avec une toute nouvelle install et le bug ce reproduit
lors de l'instal, un article exemple est crée (tout fonctionne normalement)
ensuite je programme un article sur la page d'accueil (pour qu'il ne s'affiche que demain)
et là ... en allant sur le blog je tombe sur la page d'erreur de pluxml
???
Il n'existe pas de sujet dans ce forum ou ailleurs ? listant les "bug" déjà découverts et éventuellement leur solution ;-) en attendant une beta 2
A+
Consultant PluXml
Ancien responsable et développeur de PluXml (2010 à 2018)
Consultant PluXml
Ancien responsable et développeur de PluXml (2010 à 2018)
ou autres modifications testées et approuvées (même si ça... c'est -déjà- dans le Wiki si j'ai bien tout suivi...)
Par exemple pour trouver cette note à propos des tags (soucis avec les chiffres) il faut un peu de chance ;-)
http://forum.pluxml.org/viewtopic.php?pid=17073#p17073
Bref... si je peux me permettre ;-) peut-être que rendre public votre "trac" à certaine personne (sur demande ou ceux enregistrés du forum) serait une idée
A+
Je vais poser la question qui fâche : quand ?
La beta 1 est sortie il y a plus d'un mois maintenant, je n'ai pas l'impression qu'il y ai eu énormément de bug ou alors je suis passer à côté (d'où l'utilité pour les intégrateurs d'avoir accès en lecture au bugtracker). Est-ce que vous avez une idée de la date de sortie de la version stable de la 5.1 ?
En fait je pose cette question car je démarre un projet pour un client et j'hésite à le mettre sur la 5.1 encore en beta ou alors jouer la sécurité en restant en 5.0.2.
Merci d'avance.
J'ai un string de l'array
je viens de voir ceci :
http://www.blogoflip.fr/?article108/ajouter-l-adresse-e-mail-dans-le-profile-utilisateur-de-pluxml
ce serait bien également de l'avoir en 'natif' et gérable depuis l'admin, sinon faut trouver son "système" personnel pour l'organisation et tout faire à la main...
ps : en cas d'oubli du mot de passe , que se passe-t-il ?
mes sites principaux : fonds d'écran gratuits - longue traîne - référencer votre site - brocante en ligne -
j'aimerai installer la 5.1 pour pouvoir profiter des plugins (galerie et sauvegarde pour l'instant).
Mais depuis le temps qu'elle est sortie, elle semble avoir bénéficié d'un certain nb de corrections de bugs vu l'activité sur le forum.
Donc je suis dans la même problématique : attendre la 5.1 officielle ou installer la bêta...
Ou alors c'est peut-être l'occasion de livrer une bêta 2 avec la version en cours ;-)
si tout va bien, ça deviendra la version finale !
voili voilou, si y'en a dans les hautes sphères qui ont des infos là-dessus...
merci pour l'outil en tout cas, il correspond parfaitement à mes besoins !
La version 5.1 stable arrive début Juin d'après notre roadmap.
A toi de voir
Nota : je ne donne pas de date précise car elle n'est pas prise encore, Steph a bloqué le dev, nous sommes en phase de tests. Wait and see now
Nous en sommes à auditer le code d'un point de vue sécurité.
Restera ensuite les tests utilisateurs. Nous demanderons à certains membres du forum de bien vouloir participer aux tests.
Consultant PluXml
Ancien responsable et développeur de PluXml (2010 à 2018)
c'était juste histoire de pas commencer un truc et devoir refaire une mise à jour une semaine plus tard ;-)
merci pour la (les) réponse(s) !
pourrais-tu carrément mettre le code qui te pose problème ?
mes sites principaux : fonds d'écran gratuits - longue traîne - référencer votre site - brocante en ligne -
Je souhaiterais utiliser pluXml dans mon prochain projet. J'ai vu que quelques failles de sécurité ont été découvertes sur le site "Pirate moi" le mois dernier, je suppose que vous avez pu trouver une parade à cela
Où en est la version stable annoncée il y a quelques temps ? Si vous avez besoin de tests provenant de développeurs "non-pros", vous pouvez me faire signe, je prendrai le temps de tester l'application.
Ceci fut l'appel du 18 juin de Jojaba !
Merci d'avance pour vos informations.
Toutes les failles découvertes sont corrigées et la sortie est prévue pour juin (si pas de bugs bloquants dans la version en cours de test)
Consultant PluXml
Ancien responsable et développeur de PluXml (2010 à 2018)
une fois la 5.1 sortie, est t'il "obligatoire" de faire l'update pour la securité du site ou peu t'on rester en 5.02?
en gros est-ce que la 5.02 est maitenue au niveau des failles potentielles, et pour combien de temps?.
je pense rester encore sur la 5.02 pour un client qui souhaite un editeur whizzywing qui fonctionne pour
les images, et j'ai fais pas mal de modifs dans le core(donc qui dit migration, dit perte des modifs...)
merci
Consultant PluXml
Ancien responsable et développeur de PluXml (2010 à 2018)
alors une autre question : puis-je développer un site en 5.1 beta et passer à la finale sans problème, ou il vaut mieux attendre la finale?
je pense que c'est pareil au niveau du core, le nouveau efface l'ancien, non?
merci
Mais tu peux déjà commencer à developper ton thème sur la beta il sera compatible sans probleme avec la finale. Maintenant c'est clair qu'il vaut mieux éviter de modifier le core. Et si tu as vraiment besoin de nouvelles fonctionnalités tu peux te tourner vers le developpement d'un plugin ce qui evitera de modifier le core et passer de la beta vers la finale sans soucis
Consultant PluXml
Ancien responsable et développeur de PluXml (2010 à 2018)
aujourd'hui je vois a dispo :
page statiques
plugins
fichier template dedié a une page unique ou plusieurs
blog ou pas blog ...
Sans compter tout les "a coté" dispos dans le forums ...
Heu ? Pluxml serait-il deja arrivé a maturité et que j'auarai pas vu :X ?
.. bon bah oui , "I LIKE PLUXML" !
Cordialement,
gcyrillus , simple membre du forum et utilisateur de pluxml
Mon site PluXml: https://re7net.com | Plugins: https://ressources.pluxopolis.net/banque-plugins/index.php?all_versions | demos sur free http://gcyrillus.free.fr/new | Thèmes: tester et télécharger @ https://pluxthemes.com
Indiquez [RESOLU] dans le titre de votre question une fois le soucis réglè, Merci
Je voudrais juste savoir s'il sera possible de paginer les commentaires dans la 5.1. Sortira-t-elle aujourd'hui d'ailleurs ? On ne peut pas faire plus fin juin qu'aujourd'hui !
Et dans la mesure où on a quand même un métier à coté de PluXml, le week end est plus adapté pour sortir une version.
Consultant PluXml
Ancien responsable et développeur de PluXml (2010 à 2018)
pagination pour la page d'acceuil par défaut dans cette new version ?