[ecrire ↪ fix_security_4906_5x] 2 commits

spip/ecrire | 2 commits

Par Cerdic, le 1er septembre 2026 à 10h28min :

fix: dans les formulaires les champs _xxx permettent d’injecter du html ou du js mais pas plus

Refs: Connexion · GitLab

Modifié
balise/formulaire_.php

Détails : fix: dans les formulaires les champs _xxx permettent d'injecter du html ou du js mais pas plus (67bbe535) · Validations · spip / ecrire · GitLab

==============================
Par Cerdic, le 1er septembre 2026 à 10h28min :

refactor: les autosave des formulaires sont stockés en JSON dans la session et les variables commençant par un _ sont ignorées

refs: Connexion · GitLab

Modifié
action/session.php
inc/cvt_autosave.php

Détails : refactor: les autosave des formulaires sont stockés en JSON dans la session et... (f3a2f0d6) · Validations · spip / ecrire · GitLab