Fix: ouverture d'une session temporaire de securite pour stocker une de cryptage aléatoire pour
encryption du cookie
This commit is contained in:
parent
3786711822
commit
ee350b7352
@ -127,7 +127,7 @@ if (!isset($_SESSION['cryptkey'])) $_SESSION['cryptkey'] = mt_rand();
|
|||||||
// This include will set: $conf, $langs and $mysoc objects
|
// This include will set: $conf, $langs and $mysoc objects
|
||||||
require_once("master.inc.php");
|
require_once("master.inc.php");
|
||||||
|
|
||||||
//Fermeture de la session de sécurite, ses donnees sont sauvegardees
|
//Fermeture de la session de securite, ses donnees sont sauvegardees
|
||||||
session_write_close();
|
session_write_close();
|
||||||
|
|
||||||
// Check if HTTPS
|
// Check if HTTPS
|
||||||
@ -448,7 +448,6 @@ if (! isset($_SESSION["dol_login"]))
|
|||||||
}
|
}
|
||||||
|
|
||||||
// Create entity cookie
|
// Create entity cookie
|
||||||
// TODO Remove this as it is a security hole
|
|
||||||
if ($conf->multicompany->enabled && isset($_POST["entity"]))
|
if ($conf->multicompany->enabled && isset($_POST["entity"]))
|
||||||
{
|
{
|
||||||
include_once(DOL_DOCUMENT_ROOT . "/core/cookie.class.php");
|
include_once(DOL_DOCUMENT_ROOT . "/core/cookie.class.php");
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user