Projekt

Allgemein

Profil

« Zurück | Weiter » 

Revision d0c2cfbe

Von Moritz Bunkus vor mehr als 13 Jahren hinzugefügt

  • ID d0c2cfbef2bfa708dad6df15c76daa81d4fda3ab
  • Vorgänger 58fdd50d
  • Nachfolger 38a4efa7

Das Benutzer-Passwort nicht im Klartext in Session-Tabelle ablegen

Unterschiede anzeigen:

SL/Dispatcher.pm
202 202

  
203 203
      show_error('login/password_error', 'password') if SL::Auth::OK != $::auth->authenticate($::form->{login}, $::form->{password});
204 204

  
205
      $::auth->set_session_value('login', $::form->{login}, 'password', $::form->{password});
205
      $::auth->store_credentials_in_session(login => $::form->{login}, password => $::form->{password});
206 206
      $::auth->create_or_refresh_session;
207 207
      $::auth->delete_session_value('FLASH');
208 208
      delete $::form->{password};

Auch abrufbar als: Unified diff