@nicod a soulevé un problème dans la gestion des autorisations dans formidable, avec une incohérence au niveau de l’objet testé et passé en identifiant.
Il a proposé un PR pour résoudre ce souci.
Problème: en corrigeant ce souci, on peut potentiellement casser les sites qui avaient surchargé les autorisations, avec risque potentiel de divulgation car les autorisations ne seraient plus bonne.
Donc outre une annonce que je fais ici, on se demandait s’il ne fallait pas faire un changement de X (qui incluerait des nouvelles fonctionnalités par ailleurs).
Je demande vos avis.
Et on va même mettre un sondage pour être certains de bien compter.
J’avais greppé sur la zone bien sûr.
Aucune utilisation à part celles que j’ai recensées sur le ticket (un vieux plugin de @maieul, et formidable_tablesorter dont je me suis déjà occupé).
Les surcharges perso des autorisations : c’est là où il y a le plus de risque de dévoiler par erreur des choses. Il faut donc chercher les fonctions d’autorisation qui contiennent formulairesresponse, prendre en compte que désormais cela recoit un identifiant de réponse plutot qu’un identifiant de formulaire, et du coup ajuster le code de la fonction
Si une version 6 il y aura, peut-être qu’on pourrai inclure mon besoin: une option qui permet, si un rédacteur rempli un formulaire, il ne sera envoyé par mail qu’après validation d’un administrateur.
J’espère que d’autres ont ce besoin.
Oui d’autres ont ce besoin. Mais pour l’heure pas le temps de m’y consacrer. Cela pourra venir dans une autre version, indépendamment de la question de la v6.