Général

Profil

Thomas Noël

  • Inscrit le: 01 décembre 2010
  • Dernière connexion: 26 avril 2024

Demandes

Projets

Activité

25 avril 2024

19:16 Passerelle Development #90046: 2 chaines à traduire
Je l'aurais bien fait mais je n'ai aucune idée de ce que signifie « Tally and get tallied events ». Thomas Noël

23 avril 2024

14:04 w.c.s. Bug #89917: variable|join:":" renvoie None quand variable vaut None
Note : c'est le comportement de Django, or dans le cadre d'une donnée form_var_liste, la valeur peut être None (et pa... Thomas Noël
13:59 w.c.s. Bug #89917 (Fermé): variable|join:":" renvoie None quand variable vaut None
on s'attendrait plutôt à une chaîne vide. Thomas Noël

17 avril 2024

20:14 Publik Support #89671: documentation : sur la page de documentation d’authentification, retirer complètement la mention aux signatures adhoc Publik (?)
Tous les appels internes à Publik utilisent le système de signature. Je propose de laisser la doc tranquille avec, si... Thomas Noël

12 avril 2024

10:43 w.c.s. Development #89017: exporter les informations workflow/forms via l'API
Pour les notes de mise à jour : l'API exporte les données des formulaires de workflow saisis dans la liste "evolution" Thomas Noël

11 avril 2024

01:09 Chrono Bug #89447 (Solution proposée): affichage de l'URL d'un événement : contrer les possibilités de XSS
Thomas Noël
16:47 Chrono Bug #89447 (Solution déployée): affichage de l'URL d'un événement : contrer les possibilités de XSS
On peut, sur un événement, indiquer dans le champ URL quelque chose comme javascript:alert('plop').
Ça va "fonctio...
Thomas Noël
17:48 Combo Development #89461 (Solution déployée): recherche de code de suivi : vérifier qu'on reçoit quelque chose qui ressemble à un code de suivi
Actuellement le code qui fait la recherche d'un code de suivi est, dans @combo/apps/wcs/views.py@ :... Thomas Noël
17:15 Authentic 2 Bug #89451 (Nouveau): sur un/idp/saml2/slo_return ne pas afficher de bouton vers l'URL "next" en cas d'erreur
On imagine qu'un attaquant forge une URL /idp/saml2/slo_return?next=//autre-site.fr
Dans ce cas, on arrive sur une...
Thomas Noël

09 avril 2024

17:32 w.c.s. Development #89323: Modèle de fiche // ne pas pouvoir supprimer un champ qui est utilisé comme identifiant unique
Malgré tout, un cas d'usage classique du gabarit d'identifiant sera à base de {{ form_var_truc }}. On pourrait peut-ê... Thomas Noël

Formats disponibles : Atom