-
- Téléchargements
La suppression de la fonction {{{lire_php_auth}}} par [14596] est injustifiée:...
La suppression de la fonction {{{lire_php_auth}}} par [14596] est injustifiée: une authentification, quelle qu'en soit la méthode, dit seulement qui se connecte, mais il faut toujours vérifier que celui-ci est connu de l'espace privé, et regarder quelle méthode d'authentification est admise par SPIP pour lui. Sinon, on laisse entrer dans l'espace privé un visiteur aux droits inconnus, c'est la porte ouverte à tous les dangers. Je rétablis donc les appels à cette fonction, mais à present elle tient compte de la méthode d'authentification exigée par SPIP et ne se limite donc plus au LDAP. Par ailleurs, les appels aux fonctions {{{auth_http}}} et {{{verifier_php_auth}}} induisaient des redondances de tests, et ces fonctions n'avaient rien à faire dans le fichier inc/actions. On remplace donc leur appel par un exécution directe de leur corps, simplifié en fonction du contexte.
parent
a781c1de
Aucune branche associée trouvée
Aucune étiquette associée trouvée
Affichage de
- ecrire/action/cookie.php 11 ajouts, 2 suppressionsecrire/action/cookie.php
- ecrire/action/logout.php 0 ajout, 1 suppressionecrire/action/logout.php
- ecrire/base/connect_sql.php 1 ajout, 1 suppressionecrire/base/connect_sql.php
- ecrire/inc/actions.php 0 ajout, 53 suppressionsecrire/inc/actions.php
- ecrire/inc/auth.php 30 ajouts, 2 suppressionsecrire/inc/auth.php
- ecrire/inc/utils.php 10 ajouts, 4 suppressionsecrire/inc/utils.php
Veuillez vous inscrire ou vous se connecter pour commenter