Перейти к содержанию

Авторизация без пароля?


Рекомендуемые сообщения

После обновления до версии 4.3.6 у меня Авторизация LDAP позволяет теперь авторизироваться просто указав имейл??? При этом под любым пользователем.

Хотя в настройках метода авториации стоит проверять пароль.

Проверять пароль не проверяет.  

Это  так надо?

Ссылка на комментарий
Поделиться на другие сайты

При правильном пароле пускает. При неправильном - не пускает. При пустом - тоже пускает.

Ссылка на комментарий
Поделиться на другие сайты

В файле \system\Login\Handler\LDAP\LDAP.php

Добавил проверку на пустой пароль.

protected function _passwordIsValid( $result, $providedPassword )
    { if (empty($providedPassword))
        {
            return FALSE;
        }
        else    
        {        
        return (bool) @ldap_bind( $this->_ldap(), ldap_get_dn( $this->_ldap(), $result ), ( $this->settings['pw_required'] ? $providedPassword : '' ) );
        }
    }

Ранее было

protected function _passwordIsValid( $result, $providedPassword )

{        
       return (bool) @ldap_bind( $this->_ldap(), ldap_get_dn( $this->_ldap(), $result ), ( $this->settings['pw_required'] ? $providedPassword : '' ) );

}

 

Ссылка на комментарий
Поделиться на другие сайты

return ( $this->settings['pw_required'] AND !$providedPassword ) ? FALSE : (bool) @ldap_bind( $this->_ldap(), ldap_get_dn( $this->_ldap(), $result ), ( $this->settings['pw_required'] ? $providedPassword : '' ) );
Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...