[3.2.11] #FORMULAIRE_LOGIN et pro blème de confidentialité (sécurité ?)
BERTRAND Joël <[email protected]>
| Newsgroups | gmane.comp.web.spip.devel |
|---|---|
| Message-ID | <[email protected]> |
Bonjour à tous,
J'ai un comportement surprenant avec la balise #FORMULAIRE_LOGIN qui
est appelée d'un squelette comme ceci :
[(#SESSION{id_auteur}|non)
[(#REM) Méchant hack pour ne pas avoir deux formulaires
de login sur la même page]
[(#ENV{mfx_login_responsif}|=={non}|oui)
[(#ID_ARTICLE|=={195}|non)
#FORMULAIRE_LOGIN{#SELF}
]
[(#ID_ARTICLE|=={195}|oui)
<p>Connexion en cours</p>
]
]
[(#ENV{mfx_login_responsif}|=={oui}|oui)
<div class="login">
<a href="#URL_ARTICLE{195}">Se connecter</a>
</div>
]
]
Des utilisateurs m'appellent pour me signaler qu'après une déconnexion,
le champ 'login' du formulaire ne contient plus leur identifiant, mais
l'identifiant d'un autre utilisateur (qui ne s'est jamais connecté chez
eux).
La seule chose étrange que je fais de temps en temps est ceci :
suivre_invalideur("id='auteur/".$id_auteur."'");
mais je ne vois pas bien le rapport avec ce qui charge par défaut le
champ var_login dans login.php.
Bien cordialement,
JB