Script injection protection | Paramétrage champ de bienvenue d'interface publique du module ticket

Hello,

Un petit soucis sur un paramétrage du module ticket que j’explique brièvement :

Access refused to ip by SQL or Script injection protection in main.inc.php:analyseVarsForSqlAndScriptsInjection type=0

Dans le module ticket : je veux conserver le paramètre « Une adresse e-mail existante est requise pour créer un ticket » à TRUE.

Par conséquent je me suis dit que j’allais insérer, dans le texte de bienvenue du module ticket, un lien vers le formulaire public « nouveau contact » qui lui est issu du module projet.

Un truc du genre :

Bonjour et bienvenue dans cet espace de support et de coordination. Si c'est la première fois que vous nous contactez, une petite étape supplémentaire est requise. Rendez vous sur cette page et remplissez vos coordonnées. Vous pourrez ensuite créer votre ticket.

Bonjour et bienvenue dans cet espace de support. Si c'est la première fois que vous nous contactez, une petite étape supplémentaire est requise. Rendez vous sur <a href="https://ulrdedolibarr/htdocs/public/project/new.php" onclick="window.open(this.href, 'Loremnomdelafenetre', 'resizable=no,status=no,location=no,toolbar=no,menubar=no,fullscreen=no,scrollbars=no,dependent=no'); return false;">cette page</a> et remplissez vos coordonn&eacute;es. Vous pourrez ensuite cr&eacute;er votre ticket.

Une idée sur la façon de contourner l’erreur?

Une bonne fin de soirée à tous et un bon début de semaine à ceux qui me liront demain. :smiling_face:

Bonjour
pourquoi ne pas remplacer le onclick par un simple target=« _blank » qui lui ne poserait pas de problème?

Bonjour,

Et bien oui, j’ai testé hier et c’est finalement aussi simple que cela pour avoir quelque chose de fonctionnel. :blush:

1 « J'aime »