From 9eeafbb4d235003c8ff02643514a96c31c7dbdc8 Mon Sep 17 00:00:00 2001
From: b_b <bruno@eliaz.fr>
Date: Sat, 29 Jan 2022 20:35:26 +0100
Subject: [PATCH] bien verifier le droit de modifier le login dans le
 formulaire_editer_auteur

oubli dans b0e666ed673a0fd9c0959c3bf5bd39bfdfd00eac
---
 prive/formulaires/editer_auteur.php | 4 +++-
 1 file changed, 3 insertions(+), 1 deletion(-)

diff --git a/prive/formulaires/editer_auteur.php b/prive/formulaires/editer_auteur.php
index a2271662ea..9e71e4d2c5 100644
--- a/prive/formulaires/editer_auteur.php
+++ b/prive/formulaires/editer_auteur.php
@@ -249,7 +249,9 @@ function formulaires_editer_auteur_verifier_dist(
 		// on verifie la meme chose que dans auteurs_edit_config()
 		if (
 			! auth_autoriser_modifier_login($auth_methode)
-			or !autoriser('modifier', 'auteur', intval($id_auteur), null, ['email' => true])
+			or !autoriser('modifier', 'auteur', intval($id_auteur), null, ['login' => true])
+			// legacy : ne pas risquer d'autoriser la modif login si fonction d'autorisation pas mise a jour et ne teste que l'option email
+			or !autoriser('modifier', 'auteur', $row['id_auteur'], null, ['email' => true])
 		) {
 			$erreurs['login'] = _T('info_non_modifiable');
 		}
-- 
GitLab