Commit Graph

16875 Commits

Author SHA1 Message Date
Regis Houssin
23ce17b308 Add: entity cookie just used for the login page 2009-05-22 15:38:09 +00:00
Regis Houssin
6f163a94a8 Add: entity cookie just used for the login page 2009-05-22 15:24:32 +00:00
Laurent Destailleur
b8af89aae3 Fix: Function was truncated lines ended with n and r 2009-05-22 15:15:11 +00:00
Laurent Destailleur
47d77ba51b Fix: Try to fix expand pb 2009-05-22 15:06:17 +00:00
Laurent Destailleur
61bb79f8ce Fix: Try to fix expand pb 2009-05-22 15:00:40 +00:00
Juanjo Menent
1f50293155 Work on import module 2009-05-22 07:34:02 +00:00
Laurent Destailleur
8e167d3f80 Qual: Now creation of session is done before the loading of conf. This make code much easier to understand. 2009-05-22 00:20:45 +00:00
Laurent Destailleur
0c6606a260 Fix: Default value is old value 2009-05-21 23:54:00 +00:00
Laurent Destailleur
a687f859d5 Work on import module 2009-05-21 23:45:20 +00:00
Laurent Destailleur
cfe31513f2 Cashdesk module works with same driver than dolibarr 2009-05-21 22:55:53 +00:00
Laurent Destailleur
fb0e668fc0 Qual: Now creation of session is done before the loading of conf. This make code much easier to understand. 2009-05-21 22:28:05 +00:00
Laurent Destailleur
63b5f67069 Remove not required information 2009-05-21 21:50:36 +00:00
Laurent Destailleur
dde04e3dd3 Add info on session storage directory 2009-05-21 21:48:53 +00:00
Laurent Destailleur
e4090f63b1 Session name DOLSESSID_databasename is replace with DOLSESSID_dolibarrwebinstance. This remove a key read in conf.class.php used to name session because, to make code simpler, we will need to create session before the conf is loaded. This is also most secure because it is possible to use 2 dolibarr instances even if database names are same on two different mysql server.
Add also comments on code to remember to simplify things.
2009-05-21 21:37:45 +00:00
Laurent Destailleur
9d57b9ec71 Add message to avoid to search 2009-05-21 17:45:13 +00:00
Laurent Destailleur
8332aaa952 Session name DOLSESSID_databasename is replace with DOLSESSID_dolibarrwebinstance. This remove a key read in conf.class.php used to name session because, to make code simpler, we will need to create session before the conf is loaded. This is also most secure because it is possible to use 2 dolibarr instances even if database names are same on two different mysql server.
Add also comments on code to remember to simplify things.
2009-05-21 14:07:25 +00:00
Laurent Destailleur
9a38002c46 Session name DOLSESSID_databasename is replace with DOLSESSID_dolibarrwebinstance. This remove a key read in conf.class.php used to name session because, to make code simpler, we will need to create session before the conf is loaded. This is also most secure because it is possible to use 2 dolibarr instances even if database names are same on two different mysql server.
Add also comments on code to remember to simplify things.
2009-05-21 13:37:18 +00:00
Regis Houssin
ee350b7352 Fix: ouverture d'une session temporaire de securite pour stocker une de cryptage aléatoire pour
encryption du cookie
2009-05-20 18:23:02 +00:00
Regis Houssin
3786711822 Fix: ouverture d'une session temporaire de securite pour stocker une de cryptage aléatoire pour
encryption du cookie
2009-05-20 18:18:25 +00:00
Regis Houssin
43ee2c4acb Fix: ouverture d'une session temporaire de securite pour stocker une de cryptage aléatoire pour
encryption du cookie
2009-05-20 18:18:25 +00:00
Regis Houssin
f0fd274206 Fix: invalid value 2009-05-20 17:00:49 +00:00
Regis Houssin
77dd754fc3 Fix: some errors 2009-05-20 11:33:44 +00:00
Laurent Destailleur
426d948bb3 Add error management 2009-05-20 11:20:49 +00:00
Laurent Destailleur
c13477f860 Work on import module 2009-05-20 11:09:56 +00:00
Juanjo Menent
841869ede5 Work on import module 2009-05-20 06:42:25 +00:00
Regis Houssin
f64dc1612d Fix: no accent 2009-05-19 21:57:12 +00:00
Regis Houssin
1437913f39 Fix: remplace rand par mt_rand plus performant 2009-05-19 21:51:08 +00:00
Regis Houssin
572a89e1d3 Fix: protection faille CSRF 2009-05-19 21:08:17 +00:00
Regis Houssin
63cbd5a24e Fix: protection faille CSRF 2009-05-19 20:59:20 +00:00
Regis Houssin
16e91bf213 Fix: no accent 2009-05-19 20:19:45 +00:00
Regis Houssin
1082ec7d6a Fix: no accent 2009-05-19 20:19:45 +00:00
Regis Houssin
d0606e4945 Fix: code homogène 2009-05-19 20:10:27 +00:00
Regis Houssin
71abc830aa Add: class for parse and retrieve information from XLS files 2009-05-19 18:33:45 +00:00
Laurent Destailleur
75471b89ee Work on import module 2009-05-19 18:11:47 +00:00
Regis Houssin
e02f581114 Fix: error sql 2009-05-19 17:21:19 +00:00
Regis Houssin
29600cddb9 Fix: apercu du background inutile car en visu sur la fiche 2009-05-19 17:14:17 +00:00
Regis Houssin
842d240980 Add: build style css in mail 2009-05-19 15:40:25 +00:00
Regis Houssin
59920dc63a Fix: view background color in view mode 2009-05-19 14:09:51 +00:00
Regis Houssin
da2f1fa536 Fix: possibilité de mettre le prix à 0 2009-05-19 13:58:11 +00:00
Regis Houssin
91624baceb Add: a color picker
Add: define a background color/image in mailing
2009-05-19 13:27:44 +00:00
Juanjo Menent
8b0847ba66 Trad 2009-05-19 10:45:48 +00:00
Regis Houssin
dcb54f5321 Fix: lien invalide
Fix: requete invalide ou obsolete
Add: début ajout possibilité de définir un style css aux mailings (background-image,
 etc...)
2009-05-19 02:43:03 +00:00
Laurent Destailleur
c3904dbb61 Can force login/pass for demo 2009-05-19 00:58:27 +00:00
Laurent Destailleur
b8ea00a3d3 Minor change on look 2009-05-19 00:50:45 +00:00
Laurent Destailleur
a588260818 Work on import module 2009-05-19 00:33:57 +00:00
Laurent Destailleur
8b12e7c07b Work on import module 2009-05-19 00:14:27 +00:00
Laurent Destailleur
1af4674b5c First add for a paypal module 2009-05-18 17:17:49 +00:00
Regis Houssin
8dfadc696b Fix: trop de problème 2009-05-18 15:12:24 +00:00
Regis Houssin
53d214fbea Fix: just use exit 2009-05-18 14:41:32 +00:00
Regis Houssin
06d2d2fc2f Fix: nous ne sommes jamais trop prudent ! 2009-05-18 13:10:40 +00:00
Laurent Destailleur
d420fe7676 Look: Nowrap 2009-05-18 11:46:43 +00:00
Laurent Destailleur
0c74892580 New: Better link to help wiki 2009-05-18 11:40:33 +00:00
Laurent Destailleur
5d47ed6e83 Fix: Test on permisions 2009-05-18 11:39:51 +00:00
Laurent Destailleur
88e2583472 Doc 2009-05-18 10:44:38 +00:00
Regis Houssin
e18557468c Fix: protection 2009-05-18 10:43:57 +00:00
Laurent Destailleur
b926dcdeed Trad 2009-05-18 10:35:25 +00:00
Regis Houssin
8f9347b6e9 Fix: rowspan 2009-05-18 09:17:30 +00:00
Regis Houssin
de3ac5ca02 Fix: rowspan 2009-05-18 09:12:52 +00:00
Regis Houssin
69ba0b3c91 Fix: load class 2009-05-18 08:13:51 +00:00
Regis Houssin
83a9b4c009 Fix: simplification, on vérifie l'entité du document et pas celle de la société afin
d'avoir la possibilité d'utiliser une base commune des sociétés entre entités
2009-05-18 08:01:16 +00:00
Regis Houssin
475600d948 Fix: simplification, on vérifie l'entité du document et pas celle de la société afin
d'avoir la possibilité d'utiliser une base commune des sociétés entre entités
2009-05-18 08:01:15 +00:00
Regis Houssin
ef5c7f1caa Fix: If duplicate images are embedded, they may show up as attachments, so remove them. 2009-05-18 07:30:53 +00:00
Regis Houssin
364c247405 Fix: removed obsolete code 2009-05-18 06:25:45 +00:00
Laurent Destailleur
a859812643 Fix: Sender name is not lost if we add an attached file. 2009-05-18 01:46:30 +00:00
Laurent Destailleur
0f3c26dfe1 Update README file to be like other directories. 2009-05-18 01:40:44 +00:00
Laurent Destailleur
2e33b78ec4 Update README file to be like other directories. 2009-05-18 01:38:26 +00:00
Laurent Destailleur
340558cc5e Update README file to be like other directories. 2009-05-18 01:31:34 +00:00
Laurent Destailleur
2640ccf89c Trad 2009-05-17 23:54:07 +00:00
Laurent Destailleur
bd7393fe54 Trad 2009-05-17 23:47:00 +00:00
Laurent Destailleur
9126dd334e Fix: Bad encoding from, bcc, cc with simplemail driver. 2009-05-17 23:41:33 +00:00
Laurent Destailleur
4e70ee5208 Fix: No session exists in this page 2009-05-17 23:12:57 +00:00
Laurent Destailleur
c79a093ce1 Fix: Try to fix bad encoding when from user contains special caracters. 2009-05-17 22:54:12 +00:00
Laurent Destailleur
fdcd7db65b Doc 2009-05-17 22:40:53 +00:00
Laurent Destailleur
7125e40f8e Another try to make the CSRF test before the master.inc.php 2009-05-17 22:40:24 +00:00
Regis Houssin
36862c4aaf Fix: ajout option "accusé réception" à la classe simplemail 2009-05-17 16:00:30 +00:00
Regis Houssin
dbbe0ff656 Add: ajout de la classe simplemail, testée et fonctionnelle avec le webmail orange,
roundcube et outlook
2009-05-17 15:36:19 +00:00
Regis Houssin
6d66415a43 Add: début ajout nouvelle classe mail 2009-05-17 14:22:57 +00:00
Regis Houssin
2609dbe9d7 Add: début ajout nouvelle classe mail 2009-05-17 10:27:13 +00:00
Regis Houssin
8abf10c79e Add: début ajout nouvelle classe mail 2009-05-17 10:19:55 +00:00
Regis Houssin
e5d222b6cc Fix: régression sur l'utilisation des niveau du jeton, on test sur les 2 niveaux car
comportement aléatoire avec certaines fonctions
2009-05-17 08:01:54 +00:00
Regis Houssin
03a6fd8ff8 Add: début ajout nouvelle classe mail 2009-05-16 21:26:20 +00:00
Regis Houssin
e06d166a3a Add: début ajout nouvelle classe mail 2009-05-16 18:11:38 +00:00
Regis Houssin
9f86fcc443 Fix: niveau aléatoire du jeton sur le confirm_form, on le sécurise que si il contient
des données POST
2009-05-16 16:51:09 +00:00
Regis Houssin
36c58c62fc Fix: ajout de log sur le refus du jeton 2009-05-16 16:12:09 +00:00
Regis Houssin
1d719e2317 Fix: ajout debug 2009-05-16 16:00:44 +00:00
Regis Houssin
31afa633eb Fix: name of checkbox 2009-05-16 15:52:16 +00:00
Regis Houssin
a4cc703fd1 Fix: niveau 2 du cache du jeton 2009-05-16 15:47:06 +00:00
Regis Houssin
c1c1f8a4d2 Fix: ajout d'un niveau supplémentaire du cache du jeton 2009-05-16 15:45:26 +00:00
Regis Houssin
07c6ffb065 Fix: ajout d'un jeton aléatoire dans les requetes POST 2009-05-16 12:52:53 +00:00
Regis Houssin
7285270f1c Fix: DOL_MAIN_URL_ROOT est défini dans master.inc.php 2009-05-16 12:31:17 +00:00
Regis Houssin
2306a4c305 Fix: obsolete 2009-05-16 07:24:20 +00:00
Regis Houssin
3723bb350a Fix: on supprime le GET ET POST si la requete ne vient pas du serveur 2009-05-16 07:16:12 +00:00
Regis Houssin
db8ffae9fc Fix: add a value 2009-05-16 07:01:34 +00:00
Laurent Destailleur
3c49c6e5b7 Sec: Make CSRF test at the beginning. No functionnal code must be done if there is a security risk, so use just a return. Add test on a constant to remove test for some pages because this break a lot of features. 2009-05-16 06:31:59 +00:00
Regis Houssin
e63c142ce7 Fix: ajout d'un jeton aléatoire dans les requetes POST 2009-05-15 15:33:33 +00:00
Regis Houssin
35072b99bf Fix: ajout d'un jeton aléatoire dans les requetes POST 2009-05-15 14:56:03 +00:00
Regis Houssin
0d18fbcad5 Fix: ajout d'un jeton aléatoire dans les requetes POST 2009-05-15 14:46:53 +00:00
Regis Houssin
b1e630a3fa Fix: ajout d'un jeton aléatoire dans les requetes POST 2009-05-15 14:41:19 +00:00
Regis Houssin
8efffebe2e Fix: ajout d'un jeton aléatoire dans les requetes POST 2009-05-15 14:32:44 +00:00
Regis Houssin
7f84623564 Fix: ajout d'un jeton aléatoire dans les requetes POST 2009-05-15 14:22:00 +00:00