Re: [3.2.11] #FORMULAIRE_LOGIN et pro blème de confidentialité (sécurité ?)
BERTRAND Joël <[email protected]> Mon, 19 Apr 2021 17:39:22 +0200
| Newsgroups | gmane.comp.web.spip.devel |
|---|---|
| Message-ID | <[email protected]> |
Bruno Bergot a écrit :
> Hop,
>
> Le 19/04/2021 à 10:11, BERTRAND Joël a écrit :
>>
>> Des utilisateurs m'appellent pour me signaler qu'après une
>> déconnexion,
>> le champ 'login' du formulaire ne contient plus leur identifiant, mais
>> l'identifiant d'un autre utilisateur (qui ne s'est jamais connecté chez
>> eux).
>>
>
> Ton formulaire login ne serait pas dans un squelette appelé par un
> #INCLURE (statique) au lieu de <INCLURE> (dynamique) ?
Non, il est bien appelé par un <INCLURE>...
Extrait de auto/squelette_multiflex_officiel/v0.9.2/inc-colonne.html:
[(#REM) Connexion ]
[(#ENV{mfx_colonne_div}|=={oui}|oui)
<INCLURE{fond=noisettes/login/inc/login}{env}>
]
En revanche, je viens de m'apercevoir que dans le plugin Multiflex,
inc-colonne.html est appelé avec un #INCLURE. Je suppose qu'en utilisant
un <INCLURE> à la place, ça fonctionnera mieux. Tests en cours.
Bien cordialement,
JB