Skip to content
Extraits de code Groupes Projets
Valider fb03e93a rédigé par esj's avatar esj
Parcourir les fichiers

Sécurité Ajax: depuis que les formulaires sont appelables par des scripts...

Sécurité Ajax: depuis que les formulaires sont appelables par des scripts autonomes, il faut revérifier les droits du connecté sur l'objet sur lequel s'applique le formulaire. Autrement les simples rédacteurs et les admins restreint peuvent se fabriquer un formulaire modifiant les annexes (pièces jointes, forums, pétition etc) d'un objet qu'il n'administre pas.
parent c24e4ea4
Aucune branche associée trouvée
Aucune étiquette associée trouvée
Aucune requête de fusion associée trouvée
Chargement en cours
0% Chargement en cours ou .
You are about to add 0 people to the discussion. Proceed with caution.
Terminez d'abord l'édition de ce message.
Veuillez vous inscrire ou vous pour commenter