# PLATFORM-023.4.3 — Framework View Context Guard

## Cause corrigée

Le moteur de rendu utilisait :

```php
protected function view(string $view, array $data = []): void
{
    extract($data, EXTR_SKIP);
}
```

Avec `EXTR_SKIP`, une clé de contexte également nommée `data` ne pouvait pas
être extraite, car la variable locale `$data` existait déjà.

## Correction

Le paramètre interne devient `$viewVariables`.

Les contrôleurs existants restent compatibles, car le changement ne concerne
que le nom interne du paramètre et non la signature publique de la méthode.

## Sécurité

- `EXTR_SKIP` est conservé ;
- aucun écrasement de variable interne ;
- aucune modification SQL ;
- aucune modification des permissions, sessions ou contrôles CSRF.
