[spip-dev] ?bonjour=oui&essai_cookie=oui

URL d'arrivée sur le site : ?bonjour=oui&essai_cookie=oui

Une question : ça change quoi par rapport au problème évoqué précédemment du
bookmark posé sur la page d'accueil ?

-- Fil

Fil wrote:

URL d'arrivée sur le site : ?bonjour=oui&essai_cookie=oui

Une question : ça change quoi par rapport au problème évoqué précédemment du
bookmark posé sur la page d'accueil ?

Heu, où est le problème avec le bookmark ?

Antoine wrote:

Fil wrote:

URL d'arrivée sur le site : ?bonjour=oui&essai_cookie=oui

Une question : ça change quoi par rapport au problème évoqué précédemment du
bookmark posé sur la page d'accueil ?

Heu, où est le problème avec le bookmark ?

Hum, oui, ok... On peut :

- utiliser le referer (bof)
- passer un timestamp (bof)
- faire un redirect sans le essai_cookie (bof)

???

>URL d'arrivée sur le site : ?bonjour=oui&essai_cookie=oui
>
>Une question : ça change quoi par rapport au problème évoqué précédemment
>du bookmark posé sur la page d'accueil ?

Heu, où est le problème avec le bookmark ?

Le bug :

Tu arrives dans le site, tu es content. Tu bookmarkes la page, tu bidouills,
tu déconnectes. Tu reviens, via le bookmark, et pof! spip te parle d'un
problème de cookie, alors que tout bêtement tu n'es pas connecté.

C'est après que j'ai mentionné ce problème que l'essai_cookie est apparu
dans l'URL d'accueil, sans du tout que ça résolve le problème.

-- Fil

- utiliser le referer (bof)

Ce que j' avais fait au début. Ca marche la plupart du temps, sauf chez les
truqueurs de referers. Mais surtout c'est un peu crade. Je ne sais pas,
entre l'efficacité et la pureté, j'hésite :wink:

- passer un timestamp (bof)

bof

- faire un redirect sans le essai_cookie (bof)

Bof

???

Poser un cookie dans inc-login.php3, que ce soit en admin ou en rédacteur.
Si ce cookie est là, on "sait" (on croit savoir) que le client accepte les
cookies. Pas terrible non plus, car le client peut bien changer d'avis en
cours de route, ou avoir raté un cookie, etc.

Peut-être faut-il tout simplement changer le message "Vous avez un problème
de cookie"...

-- Fil

C'est après que j'ai mentionné ce problème que l'essai_cookie est apparu
dans l'URL d'accueil, sans du tout que ça résolve le problème.

C'était pour les échecs dûs à autre chose qu'au cookie (session qui a
mal tourné, PHP_AUTH foireux, etc.).

Poser un cookie dans inc-login.php3, que ce soit en admin ou en rédacteur.
Si ce cookie est là, on "sait" (on croit savoir) que le client accepte les
cookies. Pas terrible non plus, car le client peut bien changer d'avis en
cours de route, ou avoir raté un cookie, etc.

Peut-être faut-il tout simplement changer le message "Vous avez un problème
de cookie"...

Il faudrait tester le cookie avant inc_auth. Là on doit se taper login + mdp
pour avoir le message d'erreur. En plus ça règlerait le problème du bookmark.

>C'est après que j'ai mentionné ce problème que l'essai_cookie est apparu
>dans l'URL d'accueil, sans du tout que ça résolve le problème.

C'était pour les échecs dûs à autre chose qu'au cookie (session qui a
mal tourné, PHP_AUTH foireux, etc.).

Ah OK. Je n'ai pas d'idée. On peut de toutes façons faire un moratoire sur
cette question, c'est pas essentiel pour la 1.4.

-- Fil