SPIP 1.8.3 es una versión de mantenimiento, es decir que corrige más que aporta nuevas funcionalidades. Se publica esta nueva versión estable debido a la publicación de una alerta de seguridad.
Aunque las fallas de seguridad detectadas son relativas, se recomienda migrar los sitios en producción a esta nueva versión. Si no es posible migrar un sitio, una solución alternativa es instalar esta «pantalla de seguridad».
La nueva versión introduce esencialmente correcciones a pequeños huecos de seguridad, en particular integrando la librería «safehtml» para hacer más seguros los formularios públicos, lo cual incidentalmente también asegura, por ejemplo, que las negrillas mal cerradas no desborden para todos lados.
Además, al menú:
- el idioma checo entra en la distribución,
- aparece la barra de edición en Safari,
- las imágenes redicidas conservan un fondo transparente si el original lo tiene,
- las balizas #ENV
se vuelven seguras por omisión, es decir que no se les permite transmitir código javascript o php,
- se controlan mejor las variables globales ,
- Se corrige el criterio {mode=image}
para los bucles DOCUMENTS y permite recuperar las miniaturas,
- queda corregido el atajo [<imgX>->url]
y los vínculos a partir de imágenes vuelven a funcionar.