security: limiter l’usage de `#ENV**` dans les erreurs de formulaires

& refactor: homogeneiser l'utilisation de #ENV dans les formulaires

Ref: spip-team/securite#4841
remotes/checkIfPRContentChanged-1678712519513448456/refactor_formulaires
b_b 3 months ago
parent b09cda74b4
commit f00414502b

@ -11,7 +11,7 @@
<div>
#ACTION_FORMULAIRE{#ENV{action}}
<div class="editer-groupe">
#SET{name,charger_public}#SET{obli,''}#SET{defaut,0}#SET{erreurs,#ENV**{erreurs}|table_valeur{#GET{name}}}
#SET{name,charger_public}#SET{obli,''}#SET{defaut,0}#SET{erreurs,#ENV*{erreurs/#GET{name}}}
<div class="editer editer_[(#GET{name})][ (#GET{obli})][ (#GET{erreurs}|oui)erreur]">
<label><:bigup:cfg_charger_public:></label>[
<span class='erreur_message'>(#GET{erreurs})</span>
@ -25,7 +25,7 @@
</div>
</div>
#SET{name,max_file_size}#SET{obli,''}#SET{defaut,''}#SET{erreurs,#ENV**{erreurs}|table_valeur{#GET{name}}}
#SET{name,max_file_size}#SET{obli,''}#SET{defaut,''}#SET{erreurs,#ENV*{erreurs/#GET{name}}}
<div class="editer editer_[(#GET{name})][ (#GET{obli})][ (#GET{erreurs}|oui)erreur]">
<label for="#GET{name}"><:bigup:cfg_max_file_size:></label>[
<span class='erreur_message'>(#GET{erreurs})</span>
@ -47,7 +47,7 @@
]
<div class="editer-groupe">
#SET{name,client_width}#SET{defaut,''}#SET{erreurs,#ENV**{erreurs}|table_valeur{#GET{name}}}
#SET{name,client_width}#SET{defaut,''}#SET{erreurs,#ENV*{erreurs/#GET{name}}}
<div class="editer editer_[(#GET{name})][ (#GET{obli})][ (#GET{erreurs}|oui)erreur]">
<label for="#GET{name}"><:bigup:cfg_client_width:></label>
[<span class='erreur_message'>(#GET{erreurs})</span>]
@ -60,7 +60,7 @@
<p class="explication"><:bigup:cfg_client_width_explication:></p>
</div>
#SET{name,client_height}#SET{obli,''}#SET{defaut,''}#SET{erreurs,#ENV**{erreurs}|table_valeur{#GET{name}}}
#SET{name,client_height}#SET{obli,''}#SET{defaut,''}#SET{erreurs,#ENV*{erreurs/#GET{name}}}
<div class="editer editer_[(#GET{name})][ (#GET{obli})][ (#GET{erreurs}|oui)erreur]">
<label for="#GET{name}"><:bigup:cfg_client_height:></label>
[<span class='erreur_message'>(#GET{erreurs})</span>]
@ -73,7 +73,7 @@
<p class="explication"><:bigup:cfg_client_height_explication:></p>
</div>
#SET{name,client_quality}#SET{obli,''}#SET{defaut,85}#SET{erreurs,#ENV**{erreurs}|table_valeur{#GET{name}}}
#SET{name,client_quality}#SET{obli,''}#SET{defaut,85}#SET{erreurs,#ENV*{erreurs/#GET{name}}}
<div class="editer editer_[(#GET{name})][ (#GET{obli})][ (#GET{erreurs}|oui)erreur]">
<label for="#GET{name}"><:bigup:cfg_client_quality:></label>
[<span class='erreur_message'>(#GET{erreurs})</span>]

Loading…
Cancel
Save