Suivi — Autres Interprétation du code HTML (risque de XSS ?)

#161 Posté par  (site web personnel) . État de l’entrée : corrigée. Assigné à Bruno Michel.
Étiquettes : aucune
1
22
fév.
2011

Je lis https://linuxfr.org/users/axioplase/suivi?page=1 et je vois que le HTML est <script>alert("évalué");</script><p>évalué</p> dans les "previews" (cherchez le HTML pour <p> qui est vraiment dans l'entrée).

Ce comportement n'est pas reproduit dans la version <script type="text/javascript">document.write('alpha');</script>

Suivi — Étiquettes Ajout automatique de (hash)tags

#1137 Posté par  (site web personnel) . État de l’entrée : invalide. Assigné à Bruno Michel. Licence CC By‑SA.
Étiquettes : aucune
0
15
juin
2013

Bon, maintenant que même facebook met des tags, je propose que tout les #hashtags d'un contenu servent à générer automatiquement la liste des tags de ce #contenu.

Mise en œuvre: simple regexp /\b#[a-zA-Z0-9]\b/ à passer sur le contenu lors de sa publication pour récupérer tous les tags, puis hop, on peut les ajouter immédiatement.

Bonus: on peut les rendre cliquables.
Inconvénient : quid des hashtags dans un lien? Qui a précédence?

Suivi — Suivi Prévenir qu'un patch a été soumis / soumettre un patch

#924 Posté par  (site web personnel) . État de l’entrée : invalide. Assigné à Bruno Michel.
Étiquettes : aucune
0
25
mai
2012

Bonjour,

Il semblerait qu'une méthode suggérée pour la soumissions de patchs au code de DLFP soit de passer par le suivi.
Malheureusement,

  1. Il n'y a pas de catégorie « patchs »
  2. Quand on soumet un patch en commentaire à une entrée du suivi, il n'est pas possible d'en informer les admins

Il faudrait donc:

  1. Une catégorie « patchs, » ce qui augmente la visibilité, et incite peut-être même les lecteurs du suivi à commenter le code
  2. Un moyen de tagguer les commentaires du suivi (…)

Suivi — Suivi Import des entrées ouvertes de l'ancien DLFP

#69 Posté par  (site web personnel) . État de l’entrée : invalide. Assigné à Bruno Michel.
Étiquettes : aucune
0
21
fév.
2011

Je vois que toutes les anciennes entrées du suivi ont disparues. Comme il y avait beaucoup de propositions qui sont encore applicables ici, je propose qu'on les import de nouveau (éventuellement avec un score remis à zéro, mais c'est pas forcément).

Suivi — Autres Anciens liens internes avec accents

#763 Posté par  (site web personnel) . État de l’entrée : invalide. Assigné à Bruno Michel.
Étiquettes : aucune
0
29
déc.
2011

Dans la récente dépêche https://linuxfr.org/news/lifehacking-et-logiciel-libre-premier-recensement, il y a un lien http://linuxfr.org/news/reposez-vos-yeux-la-nuit-devant-votre-%C3%83%C2%A9cran-avec-redshift qui est cassé à cause de l'accent à "écran".
Le lien correct est https://linuxfr.org/news/reposez-vos-yeux-la-nuit-devant-votre-%C3%A9cran-avec-redshift.

Il est probable que ce problème réapparaisse avec d'autres contenus.
Il faut soit patcher le code, soit modifier la base de données (sans doute le moins risqué, dans la mesure où quelqu'un pourrait volontairement créer une page tout à fait valide avec le mauvais lien, et donc détourner les visiteurs. Aucune raison que (…)

Suivi — Commentaires Retour au contenu associé.

#295 Posté par  (site web personnel) . État de l’entrée : corrigée. Assigné à Bruno Michel.
Étiquettes : aucune
0
11
mar.
2011

Je lis un journal.
Je lis un commentaire du journal.
Je veux répondre au commentaire, je clique répondre. Là, je me rends compte que j'aimerais citer un passage du journal. Malheureusement, c'est pas possible : point de « retour au contenu » que je puisse ouvrir dans une autre fenêtre…

C'est corrigible facilement, ça ?

Suivi — Modération Signaler du contenu a l'equipe de moderation

#1255 Posté par  (site web personnel) . État de l’entrée : invalide. Assigné à Benoît Sibaud. Licence CC By‑SA.
Étiquettes : aucune
0
27
jan.
2014

En reponse a l'entree http://linuxfr.org/forums/general-general/posts/victimes-d-arnaque-sur-internet je propose qu'on mette un moyen de contacter l'equipe de moderation en cas de spam/scam ou autre contenu litigieux.

Suivi — Feuilles de style (CSS) CSS Suse : Problèmes de formatage et de marges

#159 Posté par  (site web personnel) . État de l’entrée : corrigée. Assigné à Bruno Michel.
Étiquettes : aucune
0
22
fév.
2011

Dans le wiki, le "titre" Log des modifications s'étale sur toute la largeur de l'écran et la barre de saisie dépasse allégrement la taille dudit écran.
Je pense qu'ils devraient être en fait même sur la même ligne… Sans doute un problème de float ou de display.

Dans les journaux (et sans doute partout ailleurs) Sujet du commentaire aussi s'étale trop.

Les paragraphes ne sont pas séparés. Il faut rajouter des margin à <p>…</p>, sinon quoi les sauts de (…)

Suivi — Syntaxe markdown Syntaxe incitative pour les images

#987 Posté par  (site web personnel) . État de l’entrée : invalide. Assigné à Bruno Michel.
Étiquettes : aucune
0
20
août
2012

Je ne suis pas sûr que ce soit une bonne idée (ou tout du mois, une idée pratique), mais ça peut valoir le coup donc je propose quand même : mon idée est de modifier la balise image pour qu'elle prenne 3 paramètres :

  1. le lien de l'image.
  2. la source de l'image (auteur, site…)
  3. la licence de l'image

Z'en pensez quoi ?