Correction de la vérification de l'identifiant de la campagne dans formulaires_souscr...
authorOlivier Tétard <olivier.tetard@miskin.fr>
Sun, 10 Mar 2013 20:11:55 +0000 (21:11 +0100)
committerOlivier Tétard <olivier.tetard@miskin.fr>
Mon, 11 Mar 2013 01:06:39 +0000 (02:06 +0100)
formulaires/souscription_don.php

index e1f69a6..8397589 100644 (file)
@@ -126,8 +126,9 @@ function formulaires_souscription_don_verifier_dist($id_souscription_campagne)
     }
   }
 
-  if(intval($id_souscription_campagne) != intval(_request('id_souscription_campagne')))
-    $erreurs['message_erreur'] = "Campagne invalide";
+  if(!$id_souscription_campagne || intval($id_souscription_campagne) != intval($campagne)) {
+      $erreurs['message_erreur'] = "Campagne invalide";
+  }
     
   /* La campagne doit être valide (définie dans la base) et doit
    * accepter les dons. */