[SPIP Zone] Faille Accès restreint

Bonjour à tous,

Accès restreint possède une faille importante permettant a un administrateur restreint de pouvoir s'abonner à toutes les rubriques en accès restreint, j'ai identifié une partie du problème et corrigé en enlevant cette possibilité :

Pour information, le plugin Accès-restreint : http://zone.spip.org/trac/spip-zone/attachment/ticket/143/acces_restreint_gestion.php

Tout cela se passe dans le fichier "acces_restreint_1_9/inc/acces_restreint_gestion.php". Ligne 328, 329 332 335, la sortie $out est renommée pour ne pas l'utiliser, on ne donne pas de droit tant que le problème d'identification n'est pas résolu, on peut quand même ajouter les zones une a une à un auteur(si celui qui souhaite l'ajouter appartient au groupe)

J'en ai profité pour corriger le problème d'affichage des administrateurs lorsque l'on souhaite connaître les membres d'une ézone restreinte" ligne 440, ajout d'une variable temporaire "$nom1", car la variable "$nom" se perd dans la condition intermédiaire de la ligne 441. On récupère la variable en ligne 453.

Si quelqu'un code plus proprement, je suis débutant et preneur. :slight_smile: ("pseudo : atom")

Amicalement

Will