Faille de sécurité dans SPIP
Par Yves Tannier le mercredi, mars 17 2004, 09:54 - Le codage - Lien permanent
J'ai eu quelques sueurs froides quand j'ai recu l'info : une faille de sécurité dans mon CMS (Content Management System) préféré !!! Heureusement l'upgrade vers une version plus récente est d'une simplicité déconcertante. Ouf, c'est bien foutu. La nouvelle version n'écrase que les fichiers de SPIP et non pas ceux créés par le webdesigner ou les fichiers contenant les informations de configuration propre au site (une idée simple... si on y pense).
Dans mon cas, le souci a plus été que j'avais bidouillé le code de SPIP sur le site du snuasfp-fsu pour répondre au besoin du client concernant notamment la création d'un espace membre. Il a donc fallu que j'upgrade aussi mes modifications 
En même pas 1 heure, tout était fini !
Longue vie à SPIP.