You are not logged in.
Pages: 1
Topic closed
Rebonjour, un petit problème de session cette fois
Soit un utilisateur UA avec le profil super-admin et un utilisateur UR avec un profil restreint.
- Se connecter avec l'utilisateur UA,
- Quitter glpi sans utiliser "Déconnexion" (ici, glpi est intégré dans une frame vis a vis de notre portail applicatif)
- Retourner sur la page index.php de glpi
- Se connecter avec l'utilisateur UR,
--> Vous avez encore le profil super-admin (menu complet ...)
J'ai testé avec succès cette modification de code (ajout d'un destroySession avant le initSession), mais je ne suis pas certain que ce soit la meilleur implémentation.
diff -bwu login.php login.php.corr
--- login.php 2008-01-15 00:13:01.000000000 +0100
+++ login.php.corr 2008-01-23 13:50:10.000000000 +0100
@@ -200,6 +200,7 @@
// now we can continue with the process...
if ($identificat->auth_succeded) {
+ $identificat->destroySession();
$identificat->initSession();
} else { // we have done at least a good login? No, we exit.
Offline
Bonjour,
Je confirme.
Ce bug est aussi présent dans mon système.
-= Sylvain =-
GPLI : 0.70.2
Apache : 2.0.55 / PHP : 5.1.2 / MySQL : 5.0.18
Offline
c'est le initSession qui doit poser problème car il devrait écraser tout.
Il faut qu'on regarde ca.
MoYo - Julien Dombre - Association INDEPNET
Contribute to GLPI : Support Contribute References Freshmeat
Offline
je viens de faire le test chez moi et je n'ai pas ce problème.
Les variables contenant les profiles sont bien vidées avant d'être rechargées.
Je vais forcer le destroy dans l'init vraiment par pur soucis de simplicité mais votre système doit avoir des comportements un peu bizarre.
MoYo - Julien Dombre - Association INDEPNET
Contribute to GLPI : Support Contribute References Freshmeat
Offline
MoYo - Julien Dombre - Association INDEPNET
Contribute to GLPI : Support Contribute References Freshmeat
Offline
je ferme
MoYo - Julien Dombre - Association INDEPNET
Contribute to GLPI : Support Contribute References Freshmeat
Offline
Pages: 1
Topic closed