Bifurcation depuis
spip / spip
Le projet source a une visibilité limitée.
-
cerdic a rédigé
les action/editer_ acceptent de recevoir $arg en argument de la fonction au lieu de _request, et dans ce cas n'ont pas besoin d'etre securisees. Permettra d'eviter l'injection de arg et hash en input hidden dans les formulaires.
cerdic a rédigéles action/editer_ acceptent de recevoir $arg en argument de la fonction au lieu de _request, et dans ce cas n'ont pas besoin d'etre securisees. Permettra d'eviter l'injection de arg et hash en input hidden dans les formulaires.