Bifurcation depuis
spip / spip
Le projet source a une visibilité limitée.
-
esj a rédigé
Sécurité Ajax: depuis que les formulaires sont appelables par des scripts autonomes, il faut revérifier les droits du connecté sur l'objet sur lequel s'applique le formulaire. Autrement les simples rédacteurs et les admins restreint peuvent se fabriquer un formulaire modifiant les annexes (pièces jointes, forums, pétition etc) d'un objet qu'il n'administre pas.
esj a rédigéSécurité Ajax: depuis que les formulaires sont appelables par des scripts autonomes, il faut revérifier les droits du connecté sur l'objet sur lequel s'applique le formulaire. Autrement les simples rédacteurs et les admins restreint peuvent se fabriquer un formulaire modifiant les annexes (pièces jointes, forums, pétition etc) d'un objet qu'il n'administre pas.