Fix usage of PAYMENT_SECURITY_TOKEN
This commit is contained in:
parent
81999be027
commit
4034122169
@ -123,6 +123,30 @@ $urlko=preg_replace('/&$/','',$urlko); // Remove last &
|
|||||||
|
|
||||||
// Check security token
|
// Check security token
|
||||||
$valid=true;
|
$valid=true;
|
||||||
|
if (! empty($conf->global->PAYMENT_SECURITY_TOKEN))
|
||||||
|
{
|
||||||
|
if (! empty($conf->global->PAYMENT_SECURITY_TOKEN_UNIQUE))
|
||||||
|
{
|
||||||
|
if ($SOURCE && $REF) $token = dol_hash($conf->global->PAYMENT_SECURITY_TOKEN . $SOURCE . $REF, 2); // Use the source in the hash to avoid duplicates if the references are identical
|
||||||
|
else $token = dol_hash($conf->global->PAYMENT_SECURITY_TOKEN, 2);
|
||||||
|
}
|
||||||
|
else
|
||||||
|
{
|
||||||
|
$token = $conf->global->PAYMENT_SECURITY_TOKEN;
|
||||||
|
}
|
||||||
|
if ($SECUREKEY != $token)
|
||||||
|
{
|
||||||
|
if (empty($conf->global->PAYMENT_SECURITY_ACCEPT_ANY_TOKEN)) $valid=false; // PAYMENT_SECURITY_ACCEPT_ANY_TOKEN is for backward compatibility
|
||||||
|
else dol_syslog("Warning: PAYMENT_SECURITY_ACCEPT_ANY_TOKEN is on", LOG_WARNING);
|
||||||
|
}
|
||||||
|
|
||||||
|
if (! $valid)
|
||||||
|
{
|
||||||
|
print '<div class="error">Bad value for key.</div>';
|
||||||
|
//print 'SECUREKEY='.$SECUREKEY.' token='.$token.' valid='.$valid;
|
||||||
|
exit;
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
|
||||||
/*
|
/*
|
||||||
|
|||||||
@ -230,7 +230,11 @@ if (! empty($conf->global->PAYMENT_SECURITY_TOKEN))
|
|||||||
{
|
{
|
||||||
$token = $conf->global->PAYMENT_SECURITY_TOKEN;
|
$token = $conf->global->PAYMENT_SECURITY_TOKEN;
|
||||||
}
|
}
|
||||||
if ($SECUREKEY != $token) $valid=false;
|
if ($SECUREKEY != $token)
|
||||||
|
{
|
||||||
|
if (empty($conf->global->PAYMENT_SECURITY_ACCEPT_ANY_TOKEN)) $valid=false; // PAYMENT_SECURITY_ACCEPT_ANY_TOKEN is for backward compatibility
|
||||||
|
else dol_syslog("Warning: PAYMENT_SECURITY_ACCEPT_ANY_TOKEN is on", LOG_WARNING);
|
||||||
|
}
|
||||||
|
|
||||||
if (! $valid)
|
if (! $valid)
|
||||||
{
|
{
|
||||||
|
|||||||
@ -170,7 +170,11 @@ if (! empty($conf->global->PAYPAL_SECURITY_TOKEN))
|
|||||||
{
|
{
|
||||||
$token = $conf->global->PAYPAL_SECURITY_TOKEN;
|
$token = $conf->global->PAYPAL_SECURITY_TOKEN;
|
||||||
}
|
}
|
||||||
if ($SECUREKEY != $token) $valid=false;
|
if ($SECUREKEY != $token)
|
||||||
|
{
|
||||||
|
if (empty($conf->global->PAYMENT_SECURITY_ACCEPT_ANY_TOKEN)) $valid=false; // PAYMENT_SECURITY_ACCEPT_ANY_TOKEN is for backward compatibility
|
||||||
|
else dol_syslog("Warning: PAYMENT_SECURITY_ACCEPT_ANY_TOKEN is on", LOG_WARNING);
|
||||||
|
}
|
||||||
|
|
||||||
if (! $valid)
|
if (! $valid)
|
||||||
{
|
{
|
||||||
|
|||||||
@ -174,7 +174,11 @@ if (! empty($conf->global->STRIPE_SECURITY_TOKEN))
|
|||||||
{
|
{
|
||||||
$token = $conf->global->STRIPE_SECURITY_TOKEN;
|
$token = $conf->global->STRIPE_SECURITY_TOKEN;
|
||||||
}
|
}
|
||||||
if ($SECUREKEY != $token) $valid=false;
|
if ($SECUREKEY != $token)
|
||||||
|
{
|
||||||
|
if (empty($conf->global->PAYMENT_SECURITY_ACCEPT_ANY_TOKEN)) $valid=false; // PAYMENT_SECURITY_ACCEPT_ANY_TOKEN is for backward compatibility
|
||||||
|
else dol_syslog("Warning: PAYMENT_SECURITY_ACCEPT_ANY_TOKEN is on", LOG_WARNING);
|
||||||
|
}
|
||||||
|
|
||||||
if (! $valid)
|
if (! $valid)
|
||||||
{
|
{
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user