Projet

Général

Profil

Anomalie #3861

demande de mise à jour security suite aux problèmes de connexion et de maj manuelle autorisée

Ajouté par Christophe Deseure il y a plus de 11 ans. Mis à jour il y a plus de 11 ans.

Statut:
Fermé
Priorité:
Haut
Assigné à:
-
Début:
23/07/2012
Echéance:
% réalisé:

100%

Distribution:
EOLE 2.2

Description

Bonjour,

Depuis le passage en 3.3.2, la mise à jour manuelle est de nouveau possible et se fait vers la version 3.4.1.
Le premier souci est que les problèmes de connexion se multiplient dans cette version avec des boucles de redirection.
De plus, ici à Créteil, nous nous inquiétons des problèmes potentiels qui pourraient subvenir avec cette version et des difficultés à devoir maintenir à la fois des 3.3.2 et des 3.4.1.
Nous avons déjà connaissance de certains établissements nous ayant contacté après avoir fait cette mise à jour et nous craignons que ce nombre augmente rapidement au mois d'août quand les personnes ressources se prépareront à redémarrer l'année scolaire.

Pour ces raisons, il est important pour nous et sûrement pour les autres académies de prévoir rapidement un correctif afin d'éviter au maximum ces mises à jours manuels.

Merci par avance.

Historique

#1 Mis à jour par Christophe Deseure il y a plus de 11 ans

Je précise que j'ai testé le paquet en dev au 20 juillet (envole-wordpress 0.1-eole51~gbp7bcb27) créé à partir de la branche "mathieu/2.2" du projet et que celui-ci règle les problèmes prévus.

Mes tests incluent un passage manuel en 3.4.1 avant mise à jour du paquet et que le wordpress affiche alors être revenu en version 3.3.2 et semble fonctionner correctement.
On peut toutefois se poser la question de la mise à jour de la base faite lors du passage en 3.4.1 et donc un retour problématique en 3.3.2 mais à regarder les changements, ils semblent non bloquants.
On trouve cela dans les fonctions "upgrade_340" et "upgrade_network" du fichier "wp-admin/includes/upgrade.php" :
- suppression de la colonne "blog_id" de la table "wp_options", colonne déjà à priori inutile dans la version multisite actuelle car la table en question concerne exclusivement le blog principal, une autre table d'options étant créée pour tout nouveau blog
- suppression d'un index
- changements de configuration sur des paramètres non présents dans ma version de wordpress

#2 Mis à jour par Christophe Deseure il y a plus de 11 ans

  • Statut changé de Nouveau à Résolu

#3 Mis à jour par Christophe Deseure il y a plus de 11 ans

  • % réalisé changé de 0 à 100

#4 Mis à jour par Arnaud FORNEROT il y a plus de 11 ans

  • Statut changé de Résolu à Fermé
  • Version cible mis à Envole 2.5.4 RC

Formats disponibles : Atom PDF