X-Git-Url: https://git.cyclocoop.org/?a=blobdiff_plain;f=www%2Fprive%2Fformulaires%2Fediter_auteur.php;h=a4c68fdca782e1b5805d57a2265122a93b491fae;hb=b97874b04ea8ca43d21b7ef7309feff8ef0e4a07;hp=4076758f5322df37b78b26caa03d713ec2a86cc2;hpb=92c7d7f7bccb9629bb7c81b9582b56b61c3f8ec9;p=ptitvelo%2Fweb%2Fwww.git diff --git a/www/prive/formulaires/editer_auteur.php b/www/prive/formulaires/editer_auteur.php index 4076758..a4c68fd 100644 --- a/www/prive/formulaires/editer_auteur.php +++ b/www/prive/formulaires/editer_auteur.php @@ -61,9 +61,13 @@ function formulaires_editer_auteur_verifier_dist($id_auteur='new', $retour='', $ $auth_methode = sql_getfetsel('source','spip_auteurs','id_auteur='.intval($id_auteur)); $auth_methode = ($auth_methode ? $auth_methode : 'spip'); include_spip('inc/auth'); + include_spip('inc/filtres'); + + if (!nom_acceptable(_request('nom'))) { + $erreurs['nom'] = _T("info_nom_pas_conforme"); + } if ($email = _request('email')){ - include_spip('inc/filtres'); include_spip('inc/autoriser'); // un redacteur qui modifie son email n'a pas le droit de le vider si il y en avait un if (!autoriser('modifier','auteur',$id_auteur,null,array('email'=>'?')) @@ -78,6 +82,10 @@ function formulaires_editer_auteur_verifier_dist($id_auteur='new', $retour='', $ } } + if (preg_match(",^\s*javascript,i", _request('url_site'))) { + $erreurs['url_site'] = _T('info_url_site_pas_conforme'); + } + if ($err = auth_verifier_login($auth_methode, _request('new_login'), $id_auteur)){ $erreurs['new_login'] = $err; $erreurs['message_erreur'] .= $err;