mailRe: [Galette-devel] remontée de bug : renvoi de mo t de passe (galette 0.63.2 et PHP4)


Others Months | Index by Date | Thread Index
>>   [Date Prev] [Date Next] [Thread Prev] [Thread Next]

Header


Content

Posted by Johan Cwiklinski on April 02, 2010 - 17:02:
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Salut,

Le 02/04/2010 12:00, Fanch a écrit :
Bonjour,

nous utilisons la version 0.63.2 ; je fais remonter un bug que nous avons
corrigé en décembre, je ne sais pas s'il avait été signalé. Cela est dû au
fait que nous utilisons (encore) PHP4.

Le bug intervenait quand quelqu'un tentait de se faire renvoyer son mot de
passe (lostpasswd.php)
Dans le fichier includes/functions.inc.php (ligne 233) : la fonction
sanityze_superglobals_arrays() fait appel à stripos() disponible seulement
à partir de PHP5 ; en revenant à la version précédente (appel à la
fonction eregi()) ça a l'air de refonctionner sans effet de bord.

Oui, ce bug avait été signalé et a été corrigé, il me semble en 0.63.3.

Utiliser eregi n'est pas une bonne solution, car cette fonction n'est
plus disponible désormais sur certaines installations ; j'ai donc opté
pour cette solution :
http://www.php.net/manual/fr/function.stripos.php#65287



++
Fanch
Équipe Technique INFINI

Johan
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org/

iEYEARECAAYFAku2BuYACgkQ7N2B+4uln5RJUgCg3XtGqcKNYKV/urdIwZ4rD8MD
bZYAoLtPluPC0AgdArhsWRN0IO20sjOU
=s5yj
-----END PGP SIGNATURE-----




Related Messages


Powered by MHonArc, Updated Fri Apr 02 17:20:05 2010