[spip-dev] Cookie ayant pour chemin incorect : http:/

Impossibilité de s'identifier sur un site dans certains cas.

Raison : spip_cookie pose parfois un cookie avec comme chemin :
http:/
au lieu de
/

Raison : dans certains cas, url_de_base() renvoie : http:/

Qui n'est pas correctement traitée par
$path = preg_replace(',^\w+://[^/]*,', '', url_de_base());

Contournement pas bô : juste après cette ligne (22) dans inc_cookie.php :
  if ($path==‘http:/’)
    $path=’/’;

-- RealET

RealET <real3t <at> gmail.com> writes:

Impossibilité de s'identifier sur un site dans certains cas.

Constaté sur un SPIP 2.1.0-rc SVN [15525]

RealET <real3t <at> gmail.com> writes:

RealET <real3t <at> gmail.com> writes:

>
> Impossibilité de s'identifier sur un site dans certains cas.
Constaté sur un SPIP 2.1.0-rc SVN [15525]

Et ça se produit si dans spip_meta, adresse_site est vide.

-- RealET

* RealET tapuscrivait, le 26/03/2010 11:02:

Impossibilité de s'identifier sur un site dans certains cas.

Raison : spip_cookie pose parfois un cookie avec comme chemin :
http:/
au lieu de
/

Raison : dans certains cas, url_de_base() renvoie : http:/

Qui n'est pas correctement traitée par
$path = preg_replace(',^\w+://[^/]*,', '', url_de_base());

Contournement pas bô : juste après cette ligne (22) dans inc_cookie.php :
  if ($path=='http:/')
    $path='/';

Voir le ticket : http://trac.rezo.net/trac/spip/ticket/1921 qui parle de la même chose.

-- RealET

Réparer le bug a la source est une tactique qui se défend aussi, plutôt que de mettre un sparadrap pour le cacher, non ?
http://trac.rezo.net/trac/spip/changeset/15529

Cédric

* cedric.morin@yterium.com tapuscrivait, le 28/03/2010 18:35:

Impossibilité de s'identifier sur un site dans certains cas.

Raison : spip_cookie pose parfois un cookie avec comme chemin :
http:/
au lieu de
/

Raison : dans certains cas, url_de_base() renvoie : http:/

Qui n'est pas correctement traitée par
$path = preg_replace(',^\w+://[^/]*,', '', url_de_base());

Réparer le bug a la source est une tactique qui se défend aussi, plutôt que de mettre un sparadrap pour le cacher, non ?
http://trac.rezo.net/trac/spip/changeset/15529

Merci beaucoup.
Tu es le chirurgien, je n'étais que l'infirmier (scolaire).

-- RealET

* cedric.morin@yterium.com tapuscrivait, le 28/03/2010 18:35:

Impossibilité de s'identifier sur un site dans certains cas.

Raison : spip_cookie pose parfois un cookie avec comme chemin :
http:/
au lieu de
/

Raison : dans certains cas, url_de_base() renvoie : http:/

Qui n'est pas correctement traitée par
$path = preg_replace(',^\w+://[^/]*,', '', url_de_base());

Réparer le bug a la source est une tactique qui se défend aussi, plutôt que de mettre un sparadrap pour le cacher, non ?
http://trac.rezo.net/trac/spip/changeset/15529

Bon, il semblerait qu'il y ait encore du sparadrap :wink:
En effet,
SI je fais une installation avec LDAP,
ALORS, dans la configuration du site, l'URL du site est vide.

(PS : j'ai trouvé un serveur LDAP OpenSource facile à configurer sous Windows : https://opends.dev.java.net/public/downloads_index.html)

Testé en SPIP 2.1.0-rc SVN [15534] avec quelques extensions :
Composed-By: SPIP 2.1.0-rc @ www.spip.net + images(1.0.1), bando(1.0.1),cfg(1.14.4),couteau_suisse(1.8.15.03),crayons(1.6.1), fulltext(0.3),queue(0.3.0),noie(1.1),nospam(0.7),notifications(0.5.0), protection_formulaires(0.1),saisies(1.7.0),skeleditor(2.0.0),slogan(2.0.2), spip_bonux(1.9.1),msie_compat(1.0),porte_plume(1.7.1),safehtml(1.3.7), compresseur(1.0),forum(0.1),gestdoc(1.2.0),ppp(1.0.2)

-- RealET