URL: https://linuxfr.org/news/spip-le-cms-qui-tient-ses-promesses Title: SPIP le CMS qui tient ses promesses Authors: Ysabeau đ§¶ _dd_, Anonyme, palm123, BenoĂźt Sibaud et Xavier Teyssier Date: 2022ćčŽ03æ17æ„T20:58:38+01:00 License: CC By-SA Tags: spip, cms et sortie_version Score: 28 Pour ses [vingt ans](https://linuxfr.org/news/spip-4-fois-5-qui-nous-font-vingt), le systĂšme de gestion de contenu (CMS) Ă lâĂ©cureuil avait promis que les mises Ă jour majeures se feraient plus souvent pour suivre le rythme de PHP. Chose promise, chose tenue SPIP vient de sortir en version 4.1. On en a dĂ©jĂ un peu parlĂ© [ici](https://linuxfr.org/users/ysabeau/liens/sortie-de-spip-4-1-0-rc) ou [lĂ ](https://linuxfr.org/users/ysabeau/journaux/le-printemps-pointe-le-bout-de-ses-bourgeons-spip-sa-version-4-1) sur LinuxFr.org. Il est temps, maintenant dâen parler plus avant et de voir ce que vous offre SPIP pour vous rendre encore plus facile et plus sĂ»re la conception et la gestion des sites Internet. Ce nâest quâune sĂ©lection, [ les notes de version sur spip.net](https://www.spip.net/fr_article6708.html#Mises-a-jour-des-librairies) sont plus disertes.  ---- [SPIP](https://www.spip.net) [Programmer SPIP](https://programmer.spip.net/) [TĂ©lĂ©charger SPIP](https://www.spip.net/fr_download) [Entraide de SPIP](https://discuter.spip.net) [Sortie de SPIP 4.1.0-rc](http://blog.spip.net/Sortie-de-SPIP-4-1-0-rc.html) [Sortie de SPIP 4.1.0-beta](http://blog.spip.net/Sortie-de-SPIP-4-1-0-beta.html) [Sortie de SPIP 4.1.0-alpha](http://blog.spip.net/Sortie-de-SPIP-4-1-0-alpha.html) [SPIP 4. fois 5 qui nous font vingt](https://linuxfr.org/news/spip-4-fois-5-qui-nous-font-vingt) [SPIP - le droit Ă la dĂ©compilation des logiciels - Le livret du petit goĂ»teur](https://www.libreavous.org/123-spip-le-droit-a-la-decompilation-des-logiciels-le-livret-du-petit-gouteur) [LâHerbier de SPIP](https://herbier.spip.net/) [Changements apportĂ©s par SPIP 4.1 ](https://www.spip.net/fr_article6708.html) [Annonce de la sortie de SPIP 4.1](https://blog.spip.net/Sortie-de-SPIP-4-1-0-parce-que-PHP-8-1-le-vaut-bien.html) ---- # Au commencement Ă©tait le PHP SPIP 4.1 est compatible des versions PHP 7.4 Ă 8.1. Le support de PHP 7.3 est donc abandonnĂ© et cela en conformitĂ© avec la dĂ©cision de ne plus maintenir une compatibilitĂ© trĂšs large avec les anciennes versions de PHP. Le [dĂ©tail](https://www.spip.net/fr_article6708.html#Compatibilite-PHP). # SĂ©curitĂ© Le systĂšme dâauthentification (logins et actions) et de stockage des mots de passe en base de donnĂ©es a Ă©tĂ© complĂštement revu ce qui amĂ©liore grandement certains enjeux liĂ©s Ă la sĂ©curitĂ© des authentifications : - https est trĂšs fortement conseillĂ© sur les sites (dâailleurs, y en a-t-il encore beaucoup sans ?), en effet, auparavant, SPIP chiffrait le mot de passe de connexion directement en JavaScript, Ă partir de la version 4.1 il est envoyĂ© en clair ; - le hachage du mot de passe a Ă©tĂ© revu, en consĂ©quence, il ne sera plus possible de repasser en SPIP 4.0 (la sauvegarde est ton amie). Tout est bien dĂ©taillĂ© [par lĂ ](https://www.spip.net/fr_article6708.html#Authentification-amp-Chiffrement). # BibliothĂšques Les diffĂ©rentes bibliothĂšques utilisĂ©es par SPIP ont Ă©tĂ© mises Ă jour. ## Javascript - SPIP - Sortable 1.14.0 (depuis 1.13.0) - jQuery Form 4.3.0 (depuis 4.2.2) - JS Cookie 3.0.1 (depuis 2.2.1) - Statistiques - d3 7.3.0 (depuis 6.6.0) - luxon 2.3.0 (depuis 1.6.0) - Plan - jstree 3.3.12 (depuis 3.3.8) ## PHP - Compresseur - css-tidy 2.0.0 (depuis 1.1.0) - Medias - getid3 1.9.21 (depuis 1.9.20) - svg-sanitizer 0.14.1 [Voir aussi par lĂ ](https://www.spip.net/fr_article6708.html#Mises-a-jour-des-librairies). # API, pipeline, typage PHP et tutti quanti LâAPI de crĂ©ation et de dĂ©codage des URLs de SPIP est partiellement renommĂ©e. Il y a maintenant deux jeux de fonctions distincts pour gĂ©nĂ©rer lâURL dâun objet et pour dĂ©coder une URL. Les pipelines `pre_edition` et `post_edition` ont une clĂ© de donnĂ©e supplĂ©mentaire transmise (`champs_anciens`) lors de lâaction `modifier`. Certains arguments et retours de fonctions commencent Ă ĂȘtre typĂ©s, ce qui est susceptible de crĂ©er des erreurs de squelettes, voire des erreurs PHP dans des plugins ou des scripts maisons qui font appel Ă ces fonctions. Pour [plus de dĂ©tails](https://www.spip.net/fr_article6708.html#Qualite-du-code). Et aussi : les traductions ont Ă©tĂ© mises Ă jour, le plugin Archiviste ainsi que quelques autres ont Ă©tĂ© amĂ©liorĂ©s. Pour en [savoir plus](https://www.spip.net/fr_article6708.html#Quelques-adaptations). # Si vous nâĂȘtes pas encore passĂ© Ă SPIP 4 La [recette complĂšte et bien dĂ©taillĂ©e](https://contrib.spip.net/Migrer-de-SPIP-3-2-a-SPIP-4-0-le-livre-de-cuisine) pour un passage sans stress. Des petites astuces complĂ©mentaires : - si le site utilise le portfolio, il est possible de garder le comportement voir au niveau de « [Documents et logos](https://www.spip.net/fr_article6428.html#Interface) » ; - si vous ne voulez pas afficher de lĂ©gende aux illustrations (lĂ©gendes quâelles auront toutes, quel que soit le mode dâinsertion, si les champs titre, description ou crĂ©dits ont Ă©tĂ© remplis), vous pouvez utiliser ce [modĂšle](https://git.spip.net/spip-contrib-squelettes/soyezcreateurs/src/branch/master/modeles/image_img.html) ; - si, ce qui est la façon la plus simple de mettre Ă jour, vous utilisez spip_loader et que vous obtenez une belle page blanche pleine de vide Ă la place, câest que votre spip_loader nâest pas tout neuf, la version actuelle est le 5.1.0, il faudra le [rĂ©cupĂ©rer et lâinstaller par ftp](https://www.spip.net/spip-dev/INSTALL/spip_loader.php). Entre nous, si votre site est dans une version encore plus antĂ©rieure de SPIP, ça vaut le coup dâenvisager dâen changer le squelette pour lui donner un coup de neuf et le rendre adaptatif et donc lisible aussi de tous les terminaux mobiles (voire, carrĂ©ment plus accessible). Cela tombe bien, il nây a quâĂ se baisser pour rĂ©cupĂ©rer un [squelette HTLM5](https://contrib.spip.net/Des-squelettes-SPIP-pour-les-themes-HTML5UP). Et si vous avez des questions, [lâentraide de SPIP](https://discuter.spip.net) est lĂ pour ça. Sachant quâen la parcourant, vous aurez peut-ĂȘtre dĂ©jĂ des rĂ©ponses Ă vos questions [^1]. # Le calendrier pour finir SPIP 4.0 sera maintenu jusquâĂ fin juin. Voire, jusquâĂ la sortie de la version 4.2, qui est envisagĂ©e pour lâĂ©tĂ© 2022. SPIP 3.2 ne sera maintenu que pour des correctifs de sĂ©curitĂ© jusquâĂ fin dĂ©cembre 2022. Voir aussi [le rĂ©sumĂ© des versions sur lâannonce de la sortie de SPIP 4.1](https://blog.spip.net/Sortie-de-SPIP-4-1-0-parce-que-PHP-8-1-le-vaut-bien.html). #Addendum de retour dâexpĂ©rience Si vous avez mis Ă jour et que tout est inaccessible (sans avoir tout lu des notes de version), mais faites-le avant, câest mieux (moins anxyiogĂšne dĂ©jĂ ), câest que lâextension PHP sodium nâest pas installĂ©e. Cela se passe sur le « panel » de votre hĂ©bergeur. Si vous avez un cPanel, câest dans le PHP Selector. [^1]: Câest lâexpĂ©rience qui parle. **Un grand merci Ă celles et ceux qui font de SPIP un outil avec lequel il est tellement agrĂ©able de travailler.**