fix: robustesse de la procédure de changement de mot de passe

ne pas permettre de changer le mot de passe d'un auteur dont le login est vide et passer par auth_identifier_login() pour verifier son droit à être logé avant de le loger effectivement en fin de procédure

Refs: https://git.spip.net/spip-team/securite/issues/4837

Rapports de requête de fusion

Chargement en cours