Skip to content

rt-GLPI_11-1.6.2

Latest

Choose a tag to compare

@LRYDark LRYDark released this 26 Feb 17:39

Sécurité

  • Correction de failles d'injection SQL : typage strict (int) systématisé
    sur tous les paramètres d'ID utilisés dans les requêtes SQL
  • Contrôle d'authentification renforcé sur les endpoints AJAX exposés
  • Vérification CSRF ajoutée sur les formulaires POST non protégés
  • Contrôle d'accès aux entités GLPI avant toute action sur les ressources
    (prévention IDOR)
  • Remplacement des variables serveur non fiables ($_SERVER['SERVER_NAME'])
    par les valeurs de configuration GLPI ($CFG_GLPI['url_base'])

Corrections de bugs & optimisation du code

  • Mise en conformité avec les bonnes pratiques GLPI 11 (API $DB->request())
  • Nettoyage et refactoring de requêtes SQL héritées (doQuery → request())
  • Correction de patterns obsolètes identifiés