Skip to content
Extraits de code Groupes Projets
Valider 6dcd9a13 rédigé par Fil's avatar Fil
Parcourir les fichiers

securite dans legender_auteur

parent 21f4d382
Aucune branche associée trouvée
Aucune étiquette associée trouvée
Aucune requête de fusion associée trouvée
......@@ -40,7 +40,6 @@ function action_legender_auteur_post($r)
$bio = _request('bio');
$champs_extra = _request('champs_extra');
$email = _request('email');
$id_auteur = _request('id_auteur');
$new_login = _request('new_login');
$new_pass = _request('new_pass');
$new_pass2 = _request('new_pass2');
......@@ -53,11 +52,12 @@ function action_legender_auteur_post($r)
list($tout, $id_auteur, $ajouter_id_article,$x,$s, $n) = $r;
//
// si id_auteur est hors table, c'est une creation sinon une modif
//
$auteur = array();
if ($id_auteur) {
if ($id_auteur=intval(_request('id_auteur'))) {
$auteur = spip_fetch_array(spip_query("SELECT * FROM spip_auteurs WHERE id_auteur=$id_auteur"));
}
if (!$auteur) {
......
0% Chargement en cours ou .
You are about to add 0 people to the discussion. Proceed with caution.
Terminez d'abord l'édition de ce message.
Veuillez vous inscrire ou vous pour commenter