URL: https://linuxfr.org/news/spip-le-cms-qui-tient-ses-promesses Title: SPIP le CMS qui tient ses promesses Authors: Ysabeau đŸ§¶ _dd_, Anonyme, palm123, BenoĂźt Sibaud et Xavier Teyssier Date: 2022ćčŽ03月17æ—„T20:58:38+01:00 License: CC By-SA Tags: spip, cms et sortie_version Score: 28 Pour ses [vingt ans](https://linuxfr.org/news/spip-4-fois-5-qui-nous-font-vingt), le systĂšme de gestion de contenu (CMS) Ă  l’écureuil avait promis que les mises Ă  jour majeures se feraient plus souvent pour suivre le rythme de PHP. Chose promise, chose tenue SPIP vient de sortir en version 4.1. On en a dĂ©jĂ  un peu parlĂ© [ici](https://linuxfr.org/users/ysabeau/liens/sortie-de-spip-4-1-0-rc) ou [lĂ ](https://linuxfr.org/users/ysabeau/journaux/le-printemps-pointe-le-bout-de-ses-bourgeons-spip-sa-version-4-1) sur LinuxFr.org. Il est temps, maintenant d’en parler plus avant et de voir ce que vous offre SPIP pour vous rendre encore plus facile et plus sĂ»re la conception et la gestion des sites Internet. Ce n’est qu’une sĂ©lection, [ les notes de version sur spip.net](https://www.spip.net/fr_article6708.html#Mises-a-jour-des-librairies) sont plus disertes. ![Logo de SPIP](https://contrib.spip.net/local/cache-vignettes/L215xH160/arton4918-92d0c.png?1615843028) ---- [SPIP](https://www.spip.net) [Programmer SPIP](https://programmer.spip.net/) [TĂ©lĂ©charger SPIP](https://www.spip.net/fr_download) [Entraide de SPIP](https://discuter.spip.net) [Sortie de SPIP 4.1.0-rc](http://blog.spip.net/Sortie-de-SPIP-4-1-0-rc.html) [Sortie de SPIP 4.1.0-beta](http://blog.spip.net/Sortie-de-SPIP-4-1-0-beta.html) [Sortie de SPIP 4.1.0-alpha](http://blog.spip.net/Sortie-de-SPIP-4-1-0-alpha.html) [SPIP 4. fois 5 qui nous font vingt](https://linuxfr.org/news/spip-4-fois-5-qui-nous-font-vingt) [SPIP - le droit Ă  la dĂ©compilation des logiciels - Le livret du petit goĂ»teur](https://www.libreavous.org/123-spip-le-droit-a-la-decompilation-des-logiciels-le-livret-du-petit-gouteur) [L’Herbier de SPIP](https://herbier.spip.net/) [Changements apportĂ©s par SPIP 4.1 ](https://www.spip.net/fr_article6708.html) [Annonce de la sortie de SPIP 4.1](https://blog.spip.net/Sortie-de-SPIP-4-1-0-parce-que-PHP-8-1-le-vaut-bien.html) ---- # Au commencement Ă©tait le PHP SPIP 4.1 est compatible des versions PHP 7.4 Ă  8.1. Le support de PHP 7.3 est donc abandonnĂ© et cela en conformitĂ© avec la dĂ©cision de ne plus maintenir une compatibilitĂ© trĂšs large avec les anciennes versions de PHP. Le [dĂ©tail](https://www.spip.net/fr_article6708.html#Compatibilite-PHP). # SĂ©curitĂ© Le systĂšme d’authentification (logins et actions) et de stockage des mots de passe en base de donnĂ©es a Ă©tĂ© complĂštement revu ce qui amĂ©liore grandement certains enjeux liĂ©s Ă  la sĂ©curitĂ© des authentifications : - https est trĂšs fortement conseillĂ© sur les sites (d’ailleurs, y en a-t-il encore beaucoup sans ?), en effet, auparavant, SPIP chiffrait le mot de passe de connexion directement en JavaScript, Ă  partir de la version 4.1 il est envoyĂ© en clair ; - le hachage du mot de passe a Ă©tĂ© revu, en consĂ©quence, il ne sera plus possible de repasser en SPIP 4.0 (la sauvegarde est ton amie). Tout est bien dĂ©taillĂ© [par lĂ ](https://www.spip.net/fr_article6708.html#Authentification-amp-Chiffrement). # BibliothĂšques Les diffĂ©rentes bibliothĂšques utilisĂ©es par SPIP ont Ă©tĂ© mises Ă  jour. ## Javascript - SPIP - Sortable 1.14.0 (depuis 1.13.0) - jQuery Form 4.3.0 (depuis 4.2.2) - JS Cookie 3.0.1 (depuis 2.2.1) - Statistiques - d3 7.3.0 (depuis 6.6.0) - luxon 2.3.0 (depuis 1.6.0) - Plan - jstree 3.3.12 (depuis 3.3.8) ## PHP - Compresseur - css-tidy 2.0.0 (depuis 1.1.0) - Medias - getid3 1.9.21 (depuis 1.9.20) - svg-sanitizer 0.14.1 [Voir aussi par lĂ ](https://www.spip.net/fr_article6708.html#Mises-a-jour-des-librairies). # API, pipeline, typage PHP et tutti quanti L’API de crĂ©ation et de dĂ©codage des URLs de SPIP est partiellement renommĂ©e. Il y a maintenant deux jeux de fonctions distincts pour gĂ©nĂ©rer l’URL d’un objet et pour dĂ©coder une URL. Les pipelines `pre_edition` et `post_edition` ont une clĂ© de donnĂ©e supplĂ©mentaire transmise (`champs_anciens`) lors de l’action `modifier`. Certains arguments et retours de fonctions commencent Ă  ĂȘtre typĂ©s, ce qui est susceptible de crĂ©er des erreurs de squelettes, voire des erreurs PHP dans des plugins ou des scripts maisons qui font appel Ă  ces fonctions. Pour [plus de dĂ©tails](https://www.spip.net/fr_article6708.html#Qualite-du-code). Et aussi : les traductions ont Ă©tĂ© mises Ă  jour, le plugin Archiviste ainsi que quelques autres ont Ă©tĂ© amĂ©liorĂ©s. Pour en [savoir plus](https://www.spip.net/fr_article6708.html#Quelques-adaptations). # Si vous n’ĂȘtes pas encore passĂ© Ă  SPIP 4 La [recette complĂšte et bien dĂ©taillĂ©e](https://contrib.spip.net/Migrer-de-SPIP-3-2-a-SPIP-4-0-le-livre-de-cuisine) pour un passage sans stress. Des petites astuces complĂ©mentaires : - si le site utilise le portfolio, il est possible de garder le comportement voir au niveau de « [Documents et logos](https://www.spip.net/fr_article6428.html#Interface) » ; - si vous ne voulez pas afficher de lĂ©gende aux illustrations (lĂ©gendes qu’elles auront toutes, quel que soit le mode d’insertion, si les champs titre, description ou crĂ©dits ont Ă©tĂ© remplis), vous pouvez utiliser ce [modĂšle](https://git.spip.net/spip-contrib-squelettes/soyezcreateurs/src/branch/master/modeles/image_img.html) ; - si, ce qui est la façon la plus simple de mettre Ă  jour, vous utilisez spip_loader et que vous obtenez une belle page blanche pleine de vide Ă  la place, c’est que votre spip_loader n’est pas tout neuf, la version actuelle est le 5.1.0, il faudra le [rĂ©cupĂ©rer et l’installer par ftp](https://www.spip.net/spip-dev/INSTALL/spip_loader.php). Entre nous, si votre site est dans une version encore plus antĂ©rieure de SPIP, ça vaut le coup d’envisager d’en changer le squelette pour lui donner un coup de neuf et le rendre adaptatif et donc lisible aussi de tous les terminaux mobiles (voire, carrĂ©ment plus accessible). Cela tombe bien, il n’y a qu’à se baisser pour rĂ©cupĂ©rer un [squelette HTLM5](https://contrib.spip.net/Des-squelettes-SPIP-pour-les-themes-HTML5UP). Et si vous avez des questions, [l’entraide de SPIP](https://discuter.spip.net) est lĂ  pour ça. Sachant qu’en la parcourant, vous aurez peut-ĂȘtre dĂ©jĂ  des rĂ©ponses Ă  vos questions [^1]. # Le calendrier pour finir SPIP 4.0 sera maintenu jusqu’à fin juin. Voire, jusqu’à la sortie de la version 4.2, qui est envisagĂ©e pour l’étĂ© 2022. SPIP 3.2 ne sera maintenu que pour des correctifs de sĂ©curitĂ© jusqu’à fin dĂ©cembre 2022. Voir aussi [le rĂ©sumĂ© des versions sur l’annonce de la sortie de SPIP 4.1](https://blog.spip.net/Sortie-de-SPIP-4-1-0-parce-que-PHP-8-1-le-vaut-bien.html). #Addendum de retour d’expĂ©rience Si vous avez mis Ă  jour et que tout est inaccessible (sans avoir tout lu des notes de version), mais faites-le avant, c’est mieux (moins anxyiogĂšne dĂ©jĂ ), c’est que l’extension PHP sodium n’est pas installĂ©e. Cela se passe sur le « panel » de votre hĂ©bergeur. Si vous avez un cPanel, c’est dans le PHP Selector. [^1]: C’est l’expĂ©rience qui parle. **Un grand merci Ă  celles et ceux qui font de SPIP un outil avec lequel il est tellement agrĂ©able de travailler.**

AltStyle ă«ă‚ˆăŁăŠć€‰æ›ă•ă‚ŒăŸăƒšăƒŒă‚ž (->ă‚ȘăƒȘă‚žăƒŠăƒ«) /