LiveInternetMail.ru
Форум русской поддержки Joomla!® CMS
25.05.2012, 11:08:51 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
   
   Начало   Поиск Joomla 1.7 FAQ Joomla 1.5 FAQ Joomla 1.0 FAQ Правила форума Новости Joomla Войти Регистрация Помощь  
Страниц: [1]   Вниз
  Добавить закладку  |  Печать  
Автор Тема: Интересное поведение плагина jSecure Authentication  (Прочитано 2618 раз)
0 Пользователей и 2 Гостей смотрят эту тему.
beliyadm
Профи
********

Репутация: +1438/-61
Offline Offline

Пол: Мужской
Сообщений: 8893


Севастополь==Россия


« : 05.03.2010, 12:44:03 »

Поставил данный плагин на 1.5.14 (официальный сайт) и заметил интересное поведение.
Что он вообще делает - подменяет вхождение в админку с example.org/administrator на example.org/administrator/?textkey при попытке зайти на administrator перенаправляет на 404.
Так вот - все прекрасно работает, но:
1 - разлогинился из админки, с страницы administrator попал на назначенную 404 ссылку
2 - вхожу на administrator - получаю 404, все правильно
3 - вхожу на administrator/?textkey - вижу страницу авторизации, все работает
4 - тут же стираю из адреса ?textkey и попадаю на работающую авторизацию по адресу administrator - как-то неправильно..
Делаю в плагине echo $session->get('jSecureAuthentication') и получаю 1 на шаге 4 и пустое значение на шаге 3
Влез в плагин, заменил при ошибке выставляемое значение с 1 на 0 и все стало нормально
Код
 $session->set('jSecureAuthentication', 0);
то есть после шага 3 на 4-м получаю ожидаемую страницу 404

Собственно не думаю что это смертельная ошибка, но стоит ли отписывать разработчику про этот баг?


Прилагаю версию 1.0.9, так как последняя на сайте автора уже распространяется через подписку (5 баксов), выложенная мною была полностью бесплатна, ничьих прав не ущемляю, всем в радость Azn

* plgSystemJSecure-1.0.9.zip (4.2 Кб - загружено 189 раз.)
« Последнее редактирование: 11.10.2010, 20:20:13 от beliyadm » Записан
crazyASD
JComments Tester
*

Репутация: +26/-2
Offline Offline

Пол: Мужской
Сообщений: 670



« Ответ #1 : 06.03.2010, 00:11:08 »

Стоит Azn
Записан
vital_s1
Давно я тут
****

Репутация: +26/-0
Offline Offline

Пол: Мужской
Сообщений: 340


Joomla магия


« Ответ #2 : 06.03.2010, 00:28:44 »

конечно стоит!! ... я не просек эту тему, глубоко не стал рыть. Ради спорта ставил его, баг на тестировании словил и не стал разбираться в нем!!
beliyadm напиши обязательно! плагин, сам по себе не плох. если до ума доведут, то нормальный будет продуктик - ))
Записан
beliyadm
Профи
********

Репутация: +1438/-61
Offline Offline

Пол: Мужской
Сообщений: 8893


Севастополь==Россия


« Ответ #3 : 06.03.2010, 00:30:46 »

я просто не вижу в этом баге достаточно серьезной уязвимости безопасности, потому пока думаю. Завтра, наверно, отпишусь автору
Записан
vital_s1
Давно я тут
****

Репутация: +26/-0
Offline Offline

Пол: Мужской
Сообщений: 340


Joomla магия


« Ответ #4 : 06.03.2010, 00:44:01 »

не, ну просто ради уважения к работе программеров надо написать о баге, вдруг запарились, пропустили момент........ они потом только спасибо скажут.
Записан
beliyadm
Профи
********

Репутация: +1438/-61
Offline Offline

Пол: Мужской
Сообщений: 8893


Севастополь==Россия


« Ответ #5 : 11.03.2010, 00:53:16 »

Отписал на своем корявом инглише, посмотрим что скажет разраб, баг это или фича Azn
Записан
dark_star
Осваиваюсь на форуме
***

Репутация: +6/-0
Offline Offline

Сообщений: 80


« Ответ #6 : 11.10.2010, 15:24:14 »

А никого не смущает что плагин платным стал?
Записан
beliyadm
Профи
********

Репутация: +1438/-61
Offline Offline

Пол: Мужской
Сообщений: 8893


Севастополь==Россия


« Ответ #7 : 11.10.2010, 16:06:56 »

А никого не смущает что плагин платным стал?
Платный не плагин, только подписка, сомневаюсь, что разработчики набрались наглости и сменили лицензию.
Если интересует - могу прикрепить вечером старую версию, что качал бесплатно в свое время
Записан
dark_star
Осваиваюсь на форуме
***

Репутация: +6/-0
Offline Offline

Сообщений: 80


« Ответ #8 : 11.10.2010, 17:37:05 »

я качал тоже первую версию бесплатно, а чтоб щас скачать последнюю версию, там подписку просят оформить
Записан
palexa
Живу я здесь
******

Репутация: +78/-0
Offline Offline

Пол: Мужской
Сообщений: 1093


В следующей жизни, я буду кошкой


« Ответ #9 : 26.04.2011, 20:16:00 »

привет, может есть подобное чудо для Joomla 1.0 ?
Записан
dennioushen
Осваиваюсь на форуме
***

Репутация: +0/-0
Offline Offline

Пол: Мужской
Сообщений: 63


Don Corleone


« Ответ #10 : 08.02.2012, 16:54:29 »

Спасибо.
Очень помог, т.к. htaccess расчитан под айпи и если ты за границей, а нужен доступ...
Записан
Страниц: [1]   Вверх
  Добавить закладку  |  Печать  
 
Перейти в:  

Рейтинг@Mail.ru Rambler Top100 Powered by SMF 1.1.16 | SMF © 2006, Simple Machines

Joomlaforum.ru is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla! name and logo is used under a limited license granted by Open Source Matters
the trademark holder in the United States and other countries.

LiveInternet