Projekt

Allgemein

Profil

Herunterladen (31,6 KB) Statistiken
| Zweig: | Markierung: | Revision:

# Datum Autor Kommentar
9122bdf7 13.05.2011 10:41 Sven Schöling

enter_sub/leave_sub in Auth::save_session

9e428908 13.05.2011 10:40 Sven Schöling

Auth::load_group_rights - etwas aufgeräumt.

a0945527 21.04.2011 12:30 Sven Schöling

$::auth nicht löschen sondern nur resetten. (Experimentell)

470a8fa1 15.04.2011 11:51 Sven Schöling

Merge branch 'master' of :lx-office-erp

dcfdf5de 15.04.2011 11:50 Sven Schöling

typo: $::from

22c02125 05.04.2011 12:15 Moritz Bunkus

Alle Datenbankverbindungen über DBIx::Log4perl laufen lassen, sofern dies in der Konfiguration aktiviert ist

686cba23 28.02.2011 12:45 Moritz Bunkus

Fünf-Sekunden-Verzögerung bei falschem Login auch bei nicht existierendem Benutzernamen erzwingen

c90b4dcd 28.02.2011 10:10 Moritz Bunkus

Methoden zum Speichern von eindeutigen Keys in der Session

Außerdem: Form dumpen und wiederherstellen; Werte nur für einen
bestimmten Zeitraum speichern.

57cf17b9 28.02.2011 09:00 Moritz Bunkus

Session immer am Ende des Requests speichern

Momentan wird eh am Anfang der Session einmal gespeichert, wenn
Benutzername und Passwort überprüft wurden. Somit erspart man sich
späteres Speichern.

0c32dd23 25.02.2011 15:26 Moritz Bunkus

Bei Auth-DB-Verbindung nur Transaktionen starten, wenn tatsächlich Dinge verändert werden; dann explizit locken

Fix für Bug 1565.

dfa7a3a9 10.02.2011 10:25 Moritz Bunkus

Konfigurationsdatei config/authentication.pl nach config/lx_office.conf(.default) gemerget

be6f6cfd 19.01.2011 16:15 Moritz Bunkus

Globale Variablen für Systemeinstellungen und Features nach %::lx_office_conf verschoben

Betroffen sind:
$webdav
$vertreter
$lizenzen
$show_best_before
$parts_show_image
$parts_image_css
$parts_listing_images
$eur
$dbcharset
$language

d89811fc 03.01.2011 16:21 Moritz Bunkus

Umstellung auf SL::DBUpgrade2-API: process_query ist nicht mehr in SL::User

a97ebf45 30.12.2010 16:11 Moritz Bunkus

Nur dann Cookie setzen, wenn eine Session-ID vorhanden ist

Andernfalls wird bei einigen Fehlern (z.B. "action not defined") das
Cookie auf 'NO_SESSION' zurückgesetzt, weil in dem Moment die Session
noch nicht wiederhergestellt wurde. Erschwert die Entwicklung...

25652024 30.12.2010 15:30 Moritz Bunkus

Einige enter_sub/leave_sub-Paarungen gefixt

Conflicts:

bin/mozilla/oe.pl
b513b1ef 30.12.2010 15:28 Moritz Bunkus

Laden von ge-YAML-dumpten Session-Inhalten gefixt

9ae27aae 30.12.2010 15:28 Moritz Bunkus

Das Löschen von Session-Keys auch außerhalb von create_or_refresh_session() implementiert

2ecce44c 30.12.2010 15:24 Moritz Bunkus

Speichern des Session-Inhaltes in eigene Funktion ausgelagert

8fdebd9c 30.12.2010 15:24 Moritz Bunkus

Session-Inhalt als YAML-Dump speichern und laden

4602be1f 29.12.2010 17:28 Sven Schöling

Merge branch 'master' of ssh://lx-office/~/lx-office-erp

e46c6825 29.12.2010 17:27 Sven Schöling

Fehler im Bootstrapping besser handhaben.

Konkret, wenn config/authentication.pl nicht richtig geladen wird.

Fix für Bug 1472.

95574521 29.12.2010 17:26 G. Richardson

Neue Berechtigung batch_printing (Bugzilla 1493)

Damit kann der Menüpunkt "Druck" komplett ausgeblendet werden, wenn dies für
eine Gruppe nicht freigeschaltet wurde. Für die Unterpunkte gelten weiterhin
die alten Berechtigungen.

Die vorhandenen Gruppen werden nicht angepasst, d.h. diese Option muß für die...

8f7f4370 29.12.2010 12:43 Moritz Bunkus

Bei falschem Passwort fünf Sekunden vor nächstem Versuch warten.

a3f90d6f 29.09.2010 12:26 Sven Schöling

Druckeradministration in die Adminumgebung verschoben.

Printercommands werden mit webuser Rechnten ausgeführt, deshalb darf ein User
keine anlegen. Da die Umgebung da völlig anders ist, geht das mit einem Rewrite
der Masken einher.

7b13e2ea 31.08.2010 18:21 Moritz Bunkus

Bei Datenbankverbindung pg_enable_utf8 je nach Charset setzen

251480b5 02.06.2010 18:52 Sven Schöling

Merge branch 'master' of ssh://lx-office/~/lx-office-erp

5d23fb60 02.06.2010 17:01 Sven Schöling

Auth Konstanten ausgelagert in ein eigenes Package.

Dadurch keine Probleme mit zirkulären Includes mehr. Ausserdem DBI an der richtigen Stelle eingebunden.

97ca7180 01.06.2010 10:35 Bernd Blessmann

falsche Debug-Meldungen korrigiert.

leave_sub statt enter_sub.

c9e93ded 01.03.2010 15:17 Jan Büren

Benutzerverwaltung im Bereich Verkauf > Ansicht nur auf eigene Verkaufsdokumente erweitert. Standardmässig bleibt alles wie vorher (Db-Upgrade-Skript was dieses Recht für alle vorhandenen Gruppen setzt) Sobald das Recht für die Gruppe nicht gesetzt wird, wird entsprechend bei den Verkaufsberichten auth>assert('sales_all_edit') auf employee_id geprüft. Bei Stammdaten->Kunden->Lieferung wird zusätzlich auf dieses Recht geprüft

76c486e3 20.10.2009 14:14 Sven Schöling

Und wieder ein Schwung strict.

f633eda2 29.09.2009 14:45 Sven Schöling

sramd mit diesem Aufruf ist tatsächlich unsicherer als garkein srand Aufruf, also weg damit.

5c0c9e67 24.09.2009 16:53 Sven Schöling

Mehrere Sanity Checks um zu verhindern, dass $group->{members} Dublikate enthält.

Hoffentlich Fix für Bug 1057.

99b28796 05.06.2009 12:34 Moritz Bunkus

Aus Versehen ging das Feld 'login' beim Auslesen von Benutzern in Commit 4258 verloren.

94beb18a 05.06.2009 12:14 Moritz Bunkus

In der Funktion Auth::read_user() auch die User-ID zurückgeben.

04f6532e 03.06.2009 09:55 Moritz Bunkus

Kosmetik: Tabs durch Leerzeichen ersetzt.

705b8473 22.05.2009 13:10 Sven Schöling

Whitespace Purge + 2 Funktionen auf Debuglevel 2 gesetzt.

3a2e9378 22.01.2009 10:14 Holger Lindemann

CRM in die Gruppenrechte eingefügt

c87608ab 06.08.2008 11:52 Moritz Bunkus

Bugfix beim Anlegen der Authentifizierungsdatenbank mit UTF-8. Anzeigen von Fehlermeldungen, wenn Lx-Office nicht mit UTF-8 sondern z.B. ISO-8859 konfiguriert ist und Datenbanken auf einem PostgreSQL angelegt werden sollen, das selber UTF-8 verwendet (weil das nicht geht). Forcieren von UTF-8 als Datenbankcharset auf PostgreSQL-Installationen, die mit UTF-8 als Charset angelegt wurden.

83914eeb 18.01.2008 15:13 Moritz Bunkus

Lagerverwaltung implementiert.

33c1a7f1 17.01.2008 16:31 Moritz Bunkus

Benutzerauthentifizierung: Unterscheidung zwischen "Falsches Passwort" und "Session abgelaufen".

5d275ec4 16.01.2008 09:32 Moritz Bunkus

Das Session-Timeout konfigurierbar gemacht; Standardwert weiterhin acht Stunden.

de998cce 15.01.2008 09:11 Moritz Bunkus

Eine Session maximal acht Stunden inaktiv lassen.

f9736118 10.01.2008 08:20 Moritz Bunkus

Kosmetik.

0e6ac5bb 09.01.2008 17:39 Sven Schöling

Dokumentation ergänzt.

Ausserdem zwei Bugs in Auth.pm behoben

8c7e4493 09.01.2008 12:54 Moritz Bunkus

Umstellung der Benutzerverwaltung von Dateien im Verzeichnis "users" auf die Verwendung einer Authentifizierungsdatenbank.
Es ist erforderlich, die Dateien doc/UPGRADE und doc/INSTALL/index.html zu lesen und die angesprochenen Punkte auszuführen, um nach einem Upgrade weiter arbeiten zu können.