fix: robustesse de la procédure de changement de mot de passe
Comparer les modifications
Fichiers
2- cerdic rédigé
fix: ne pas permettre de changer le mot de passe d'un auteur dont le login est vide + passer par `auth_identifier_login()` pour verifier son droit à être logé avant de le loger effectivement Refs: https://git.spip.net/spip-team/securite/issues/4837
+ 10
− 4
@@ -21,13 +21,14 @@ function retrouve_auteur($id_auteur, $jeton = '') {
@@ -140,7 +141,7 @@ function formulaires_mot_de_passe_traiter_dist($id_auteur = null, $jeton = null)
@@ -165,8 +166,13 @@ function formulaires_mot_de_passe_traiter_dist($id_auteur = null, $jeton = null)