[spip-dev] "bug" sur auteur: email en claire non protégé

Je viens de découvrir un "bug" (du moins j'ai l'impression que c'en est un):
J'ai mis sur plusieurs sites la toute nouvelle "Spip-branche 2.0" SPIP
2.0.8 [13982], et en visitant la page d'auteur, il insère dans le champs
"email" (où la personne voulant prendre contact devrait noter son email)
la ou les adresses email de l'auteur en question, en claire et sans
aucune protection anti-spam.

Regardez ici:
http://www.electrosmog.info/spip.php?auteur1
http://www.baubiologie.fr/spip.php?auteur1

Est-ce normal? J'ai du rater qqch qqpart? c'est voulu?
Ou est-ce que j'ai un truc qui déconne que chez moi... (mais à priori je
n'ai rien changé dans le formulaire #FORMULAIRE_ECRIRE_AUTEUR )

Martin

Martin Kempf a écrit :

Je viens de découvrir un "bug" (du moins j'ai l'impression que c'en est un):
J'ai mis sur plusieurs sites la toute nouvelle "Spip-branche 2.0" SPIP
2.0.8 [13982], et en visitant la page d'auteur, il insère dans le champs
"email" (où la personne voulant prendre contact devrait noter son email)
la ou les adresses email de l'auteur en question, en claire et sans
aucune protection anti-spam.
[...]

Bonsoir,

est ce que tu as regardé comment sont écrit les modèles?
Peut être que tu devrais les dupliquer dans tes squelettes et
retirer la balise #EMAIL si elle y est présente.

A bientôt
Grégoire

* Martin Kempf tapuscrivait, le 04/07/2009 17:54:

Je viens de découvrir un "bug" (du moins j'ai l'impression que c'en est un):
J'ai mis sur plusieurs sites la toute nouvelle "Spip-branche 2.0" SPIP
2.0.8 [13982], et en visitant la page d'auteur, il insère dans le champs
"email" (où la personne voulant prendre contact devrait noter son email)
la ou les adresses email de l'auteur en question, en claire et sans
aucune protection anti-spam.

Regardez ici:
Electrosmog.info - Electrosmog.info
Institut de baubiologie - Institut français de Baubiologie et d'Ecologie

Est-ce normal? J'ai du rater qqch qqpart? c'est voulu?

C'est parfaitement voulu : ça affiche un mail uniquement dans le cas d'un utilisateur connecté.
En mode déconnecté (sans cookie de correspondance), c'est vide.