Compare commits
2
Commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
9109068b0b
|
||
|
|
0d45b716fb
|
@@ -190,7 +190,6 @@ Toutes ces sources sont modifiables dans `includes/config.local.php` (voir <<fr-
|
|||||||
├── js/
|
├── js/
|
||||||
│ ├── main.js # UI globale (thème, carrousel, « Voir plus »…)
|
│ ├── main.js # UI globale (thème, carrousel, « Voir plus »…)
|
||||||
│ ├── audio-player.js # Lecteur audio Castopod / Funkwhale
|
│ ├── audio-player.js # Lecteur audio Castopod / Funkwhale
|
||||||
│ ├── categories.js # « Voir plus » de la page catégorie
|
|
||||||
│ ├── countdown.js # Compte à rebours
|
│ ├── countdown.js # Compte à rebours
|
||||||
│ ├── search.js # Cartes cliquables de la recherche
|
│ ├── search.js # Cartes cliquables de la recherche
|
||||||
│ ├── mastodon-config.php # Configuration JS de la timeline (servie en JS)
|
│ ├── mastodon-config.php # Configuration JS de la timeline (servie en JS)
|
||||||
@@ -1128,7 +1127,6 @@ All of these sources can be changed in `includes/config.local.php` (see <<en-con
|
|||||||
├── js/
|
├── js/
|
||||||
│ ├── main.js # Global UI (theme, carousel, "Load more"…)
|
│ ├── main.js # Global UI (theme, carousel, "Load more"…)
|
||||||
│ ├── audio-player.js # Castopod / Funkwhale audio player
|
│ ├── audio-player.js # Castopod / Funkwhale audio player
|
||||||
│ ├── categories.js # Category page "Load more"
|
|
||||||
│ ├── countdown.js # Countdown timer
|
│ ├── countdown.js # Countdown timer
|
||||||
│ ├── search.js # Clickable search result cards
|
│ ├── search.js # Clickable search result cards
|
||||||
│ ├── mastodon-config.php # Timeline JS config (served as JavaScript)
|
│ ├── mastodon-config.php # Timeline JS config (served as JavaScript)
|
||||||
|
|||||||
@@ -169,7 +169,6 @@ if ($categoryId && isset($allCategories[$categoryId])) {
|
|||||||
<?php include 'includes/mobile-menu.php'; ?>
|
<?php include 'includes/mobile-menu.php'; ?>
|
||||||
|
|
||||||
<script src="js/main.js"></script>
|
<script src="js/main.js"></script>
|
||||||
<script src="js/categories.js"></script>
|
|
||||||
<script src="js/pwa-update.js?v=<?php echo filemtime('js/pwa-update.js'); ?>"></script>
|
<script src="js/pwa-update.js?v=<?php echo filemtime('js/pwa-update.js'); ?>"></script>
|
||||||
</body>
|
</body>
|
||||||
</html>
|
</html>
|
||||||
|
|||||||
+21
-8
@@ -309,19 +309,32 @@ function setSecurityHeaders() {
|
|||||||
|
|
||||||
/**
|
/**
|
||||||
* Valide l'origine de la requête pour les requêtes AJAX
|
* Valide l'origine de la requête pour les requêtes AJAX
|
||||||
*
|
*
|
||||||
|
* Accepte le header Origin, ou à défaut un Referer same-origin
|
||||||
|
* (certains navigateurs n'envoient pas Origin sur les requêtes same-origin).
|
||||||
|
*
|
||||||
* @return bool True si l'origine est valide
|
* @return bool True si l'origine est valide
|
||||||
*/
|
*/
|
||||||
function validateAjaxOrigin() {
|
function validateAjaxOrigin() {
|
||||||
$origin = $_SERVER['HTTP_ORIGIN'] ?? '';
|
|
||||||
$host = $_SERVER['HTTP_HOST'] ?? '';
|
$host = $_SERVER['HTTP_HOST'] ?? '';
|
||||||
|
if (empty($host)) {
|
||||||
if (empty($origin) || empty($host)) {
|
|
||||||
return false;
|
return false;
|
||||||
}
|
}
|
||||||
|
|
||||||
$expectedOrigin = (isset($_SERVER['HTTPS']) && $_SERVER['HTTPS'] === 'on' ? 'https' : 'http') . '://' . $host;
|
$scheme = (isset($_SERVER['HTTPS']) && $_SERVER['HTTPS'] === 'on' ? 'https' : 'http');
|
||||||
|
$expectedOrigin = $scheme . '://' . $host;
|
||||||
return $origin === $expectedOrigin;
|
|
||||||
|
$origin = $_SERVER['HTTP_ORIGIN'] ?? '';
|
||||||
|
if (!empty($origin)) {
|
||||||
|
return $origin === $expectedOrigin;
|
||||||
|
}
|
||||||
|
|
||||||
|
// Fallback : vérifier le referer si Origin est absent
|
||||||
|
$referer = $_SERVER['HTTP_REFERER'] ?? '';
|
||||||
|
if (!empty($referer)) {
|
||||||
|
return strpos($referer, $expectedOrigin) === 0;
|
||||||
|
}
|
||||||
|
|
||||||
|
return false;
|
||||||
}
|
}
|
||||||
?>
|
?>
|
||||||
@@ -1,97 +0,0 @@
|
|||||||
document.addEventListener("DOMContentLoaded", () => {
|
|
||||||
// Gestion des clics sur les vidéos
|
|
||||||
const videoCards = document.querySelectorAll(".video-card");
|
|
||||||
|
|
||||||
for (const videoCard of videoCards) {
|
|
||||||
videoCard.addEventListener("click", function () {
|
|
||||||
const videoId = this.dataset.videoId;
|
|
||||||
if (videoId) {
|
|
||||||
window.location.href = `video.php?id=${videoId}`;
|
|
||||||
}
|
|
||||||
});
|
|
||||||
}
|
|
||||||
// Gestion du bouton "Voir plus"
|
|
||||||
const viewMoreBtn = document.querySelector(".view-more");
|
|
||||||
if (viewMoreBtn) {
|
|
||||||
viewMoreBtn.addEventListener("click", function () {
|
|
||||||
const page = Number.parseInt(this.dataset.page);
|
|
||||||
const categoryId =
|
|
||||||
document.querySelector(".video-section").dataset.categoryId;
|
|
||||||
|
|
||||||
// Changer le texte du bouton pendant le chargement
|
|
||||||
this.textContent = "Chargement...";
|
|
||||||
this.disabled = true;
|
|
||||||
|
|
||||||
// Préparer les données avec token CSRF
|
|
||||||
const formData = new FormData();
|
|
||||||
formData.append('csrf_token', document.querySelector('meta[name="csrf-token"]').getAttribute('content'));
|
|
||||||
|
|
||||||
// Faire la requête AJAX
|
|
||||||
fetch(
|
|
||||||
`ajax/load-more-videos.php?type=category&page=${page}&category=${categoryId}`,
|
|
||||||
{
|
|
||||||
method: 'POST',
|
|
||||||
headers: {
|
|
||||||
"X-Requested-With": "XMLHttpRequest",
|
|
||||||
},
|
|
||||||
body: formData
|
|
||||||
}
|
|
||||||
)
|
|
||||||
.then((response) => response.json())
|
|
||||||
.then((data) => {
|
|
||||||
if (data.success) {
|
|
||||||
// Ajouter les nouvelles vidéos à la grille
|
|
||||||
const videoGrid = document.querySelector(".video-grid");
|
|
||||||
const tempDiv = document.createElement("div");
|
|
||||||
tempDiv.innerHTML = data.html;
|
|
||||||
|
|
||||||
// Ajouter chaque vidéo à la grille
|
|
||||||
while (tempDiv.firstChild) {
|
|
||||||
videoGrid.appendChild(tempDiv.firstChild);
|
|
||||||
}
|
|
||||||
|
|
||||||
// Mettre à jour le numéro de page
|
|
||||||
this.dataset.page = data.page + 1;
|
|
||||||
|
|
||||||
// Réinitialiser le texte du bouton
|
|
||||||
this.textContent = "Voir plus";
|
|
||||||
this.disabled = false;
|
|
||||||
|
|
||||||
// Si plus de vidéos à charger, masquer le bouton
|
|
||||||
if (!data.hasMore) {
|
|
||||||
this.style.display = "none";
|
|
||||||
}
|
|
||||||
|
|
||||||
// Initialiser les clics sur les nouvelles vidéos
|
|
||||||
const cards = document.querySelectorAll(".video-card:not([data-click-initialized])")
|
|
||||||
|
|
||||||
for (const card of cards) {
|
|
||||||
card.setAttribute("data-click-initialized", "true");
|
|
||||||
card.addEventListener("click", function () {
|
|
||||||
const videoId = this.dataset.videoId;
|
|
||||||
if (videoId) {
|
|
||||||
window.location.href = `video.php?id=${videoId}`;
|
|
||||||
}
|
|
||||||
});
|
|
||||||
|
|
||||||
}
|
|
||||||
} else {
|
|
||||||
// Gérer l'erreur
|
|
||||||
this.textContent = "Erreur lors du chargement";
|
|
||||||
setTimeout(() => {
|
|
||||||
this.textContent = "Voir plus";
|
|
||||||
this.disabled = false;
|
|
||||||
}, 2000);
|
|
||||||
}
|
|
||||||
})
|
|
||||||
.catch((error) => {
|
|
||||||
console.error("Erreur:", error);
|
|
||||||
this.textContent = "Erreur lors du chargement";
|
|
||||||
setTimeout(() => {
|
|
||||||
this.textContent = "Voir plus";
|
|
||||||
this.disabled = false;
|
|
||||||
}, 2000);
|
|
||||||
});
|
|
||||||
});
|
|
||||||
}
|
|
||||||
});
|
|
||||||
+11
-3
@@ -502,16 +502,24 @@ document.addEventListener('DOMContentLoaded', function() {
|
|||||||
// Initialiser le lazy loading pour les nouvelles images
|
// Initialiser le lazy loading pour les nouvelles images
|
||||||
initLazyLoading();
|
initLazyLoading();
|
||||||
} else {
|
} else {
|
||||||
// En cas d'erreur, afficher un message et réactiver le bouton
|
// En cas d'erreur, afficher un message temporaire et réactiver le bouton
|
||||||
console.error('Erreur lors du chargement des vidéos:', data.error);
|
console.error('Erreur lors du chargement des vidéos:', data.error);
|
||||||
button.textContent = 'Voir plus';
|
const originalText = 'Voir plus';
|
||||||
|
button.textContent = 'Erreur de chargement';
|
||||||
button.disabled = false;
|
button.disabled = false;
|
||||||
|
setTimeout(() => {
|
||||||
|
button.textContent = originalText;
|
||||||
|
}, 2000);
|
||||||
}
|
}
|
||||||
})
|
})
|
||||||
.catch(error => {
|
.catch(error => {
|
||||||
console.error('Erreur lors de la requête AJAX:', error);
|
console.error('Erreur lors de la requête AJAX:', error);
|
||||||
button.textContent = 'Voir plus';
|
const originalText = 'Voir plus';
|
||||||
|
button.textContent = 'Erreur de chargement';
|
||||||
button.disabled = false;
|
button.disabled = false;
|
||||||
|
setTimeout(() => {
|
||||||
|
button.textContent = originalText;
|
||||||
|
}, 2000);
|
||||||
});
|
});
|
||||||
});
|
});
|
||||||
});
|
});
|
||||||
|
|||||||
@@ -2,8 +2,8 @@
|
|||||||
// Tout changement de ce fichier déclenche l'installation d'un nouveau
|
// Tout changement de ce fichier déclenche l'installation d'un nouveau
|
||||||
// Service Worker chez les visiteurs ; les anciens caches sont purgés à
|
// Service Worker chez les visiteurs ; les anciens caches sont purgés à
|
||||||
// l'activation (voir l'event 'activate' plus bas).
|
// l'activation (voir l'event 'activate' plus bas).
|
||||||
const STATIC_CACHE_NAME = 'annu-kute-ced-static-24072026-0612';
|
const STATIC_CACHE_NAME = 'annu-kute-ced-static-26072026-1831';
|
||||||
const DYNAMIC_CACHE_NAME = 'annu-kute-ced-dynamic-24072026-0612';
|
const DYNAMIC_CACHE_NAME = 'annu-kute-ced-dynamic-26072026-1831';
|
||||||
|
|
||||||
// Ressources à mettre en cache immédiatement
|
// Ressources à mettre en cache immédiatement
|
||||||
const STATIC_ASSETS = [
|
const STATIC_ASSETS = [
|
||||||
@@ -15,7 +15,6 @@ const STATIC_ASSETS = [
|
|||||||
'/css/video-page.css',
|
'/css/video-page.css',
|
||||||
'/css/mastodon-timeline.min.css',
|
'/css/mastodon-timeline.min.css',
|
||||||
'/js/main.js',
|
'/js/main.js',
|
||||||
'/js/categories.js',
|
|
||||||
'/js/search.js',
|
'/js/search.js',
|
||||||
'/js/mastodon-timeline.umd.js',
|
'/js/mastodon-timeline.umd.js',
|
||||||
'/img/logo.png',
|
'/img/logo.png',
|
||||||
|
|||||||
Reference in New Issue
Block a user