liandri Posted June 3, 2010 Share Posted June 3, 2010 Bonjour,Je viens d'effectuer ce patch depuis une 1.3 de la semaine dernière.Sauf erreur de ma part, le patch indique de changer dans :Fichier : /classes/Cookie.phpOù : ligne 164Remplacer la fonction isLoggedBack() par cette fonction : function isLoggedBack() { /* Employee is valid only if it can be load and if cookie password is the same as database one */ if ($this->id_employee AND Validate::isUnsignedId($this->id_employee) AND Employee::checkPassword(intval($this->id_employee), $this->passwd)) return true; return false; } Le problème est que la fonction isLoggedBack() existe déjà tel que !Est-ce normal ? où est-ce qu'un oublie s'est glissé dans le patch pour cette classe Cookie.php ?Bien cordialement Link to comment Share on other sites More sharing options...
Rémi Gaillard Posted June 3, 2010 Share Posted June 3, 2010 Bonsoir Liandri,Effectivement, il s'agit d'une petite coquille de notre part sur le blog, nous allons de ce pas corriger cela.Il fallais lire : function isLoggedBack() { /* Employee is valid only if it can be load and if cookie password is the same as database one */ if ($this->id_employee AND Validate::isUnsignedId($this->id_employee) AND Employee::checkPassword(intval($this->id_employee), $this->passwd) AND (!isset($this->_content['remote_addr']) OR $this->_content['remote_addr'] == ip2long($_SERVER['REMOTE_ADDR']))) return true; return false; } Link to comment Share on other sites More sharing options...
liandri Posted June 3, 2010 Author Share Posted June 3, 2010 Merci pour la réactivité ! Link to comment Share on other sites More sharing options...
Rémi Gaillard Posted June 3, 2010 Share Posted June 3, 2010 A noter que ce patch concernant le Cookie n'est pas la pour corriger une faille de sécurité, mais pour ajouter une protection supplémentaire afin d'éviter tout vol de Cookie.En effet, même si une personne mal intentionné arrivait à voler les Cookies stockés sur votre ordinateur et tentait de les réutiliser chez lui; il serait automatiquement déconnecté du BO Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now