Permettre à editer_auteur de changer à la fois mail et mot de passe
#FORMULAIRE_EDITER_AUTEUR envoie 2 mails lorsqu'une personne non totalement autorisée demande à modifier son mail : l'un à l'ancien mail, l'autre au nouveau. Dans ce dernier mail, figure un lien de confirmation du changement, avec un hash d'authentification. Ce hash est calculé à partir de l'id_auteur, de l'aléa éphémère ET du hash du mot de passe de l'auteur dans la base de donnée.
Le lien n'est jamais valide lorsque l'auteur modifie en même temps son mot de passe. Car l'appel à formulaires_editer_objet_traiter qui modifie le mot de passe se fait aprés l'envoi du mail. Du coup, le hash d'authentification du lien dans le mail est valable pour l'ancien mot de passe, mais il n'est plus valable aussitôt aprés, dès que le nouveau mot de passe est enregistré en BDD.
Il faudrait donc appeler formulaires_editer_objet_traiter avant de générer le lien du mail.