Valider dfc38cbe rédigé par esj's avatar esj
Parcourir les fichiers

Petites incohérences autour de login/logout (sans parler des commentaires...

Petites incohérences autour de login/logout (sans parler des commentaires complètement anachroniques):

	- le code de retour -1 de inc_auth n'était jamais retourné car {{{auth__areconnecter}}} se terminait par {{{exit}}};
	- au logout, mettre NOW()-15mn dans le champ en ligne donne en fait une fausse indication, d'autant que ce script est exécutable par des visiteurs qui du coup donnent l'impression d'avoir pu pénétrer dans l'espace privé;
	- ecrire/index.php (et prive.php aussi) rappelaient autoriser('ecrire') une deuxième fois pour rien.
	
On remet au propre, en en profitant pour supprimer encore qq echo et exit.
{{{inc_auth_dist}} continue à renvoyer {{{''}}} en cas d'authentification réussie (l'essentiel) mais les autres valeurs retournées (dont les différences avaient fini par être ignorées) sont respécifiés. Au final, on a:

	- 1 si on ne sait encore rien (ni cookie, ni Auth_user);
	- un tableau si visiteur sans droit de redaction (tableau = sa ligne SQL)
	- une chaîne non vide a afficher disant pourquoi SQL pas utilisable;
	- une chaine vide si autorisation à pénétrer dans l'espace prive.
parent aa87daa4
Chargement en cours
Chargement en cours
Chargement en cours
Chargement en cours
0% Chargement en cours ou .
You are about to add 0 people to the discussion. Proceed with caution.
Veuillez vous inscrire ou vous pour commenter