Manual:$wgUseAjax/fr

Active le support de AJAX. Requis par certaines extensions et des fonctionnalités optionnelles.

Avant la 1.8.0, activer le support Ajax activait implicitement l'auto-suggestion dans la barre de recherche. Dans les versions ultérieures, cela doit être activé explicitement; voyez $wgAjaxSearch (jusqu'à la 1.13.x) ou $wgEnableMWSuggest (depuis la 1.13.0).

Sécurité
"$wgUseAjax = true;" était un problème de sécurité en 1.6.x jusqu'à la 1.9.0:

Une vulnérabilité d'injection XSS se trouvait dans le module de support d'Ajax, affectant MediaWiki 1.6.x et au-delà quand le paramètre optionnel $wgUseAjax était activé.

Il n'y a aucun danger dans la configuration par défaut, avec $wgUseAjax désactivé.

Si vous utilisez une extension basée sur le module optionnel Ajax, soit désactivez-la, soit mettez à jour vers une version contenant la correction:


 * 1.9: corrigé en 1.9.3
 * 1.8: corrigé en 1.8.4
 * 1.7: corrigé en 1.7.3
 * 1.6: corrigé en 1.6.10

Voir aussi

 * Manual:Ajax/fr
 * $wgAjaxWatch