+11
−5
+2
−2
Chargement en cours
suppression des arguments derogatoires $md5pass et $md5next de auth_xxx_dist qui ne recoivent donc que login et pass, seuls connus du formulaire de login dans la methode spip, le js serialise ces deux dernieres dans le mot de passe, qui est du coup decompose a l'arrive pour retrouver les 2 hash si il ressemble. Cela exclu l'utilisation, assez theorique, d'un mot de passe ressemblant a la serialisation, de la forme de 2 md5 separes par un ; et entre 2 accolades.
Forge communautaire SPIP | Charte d'utilisation | Signaler un problème sur ce site