Páginas

terça-feira, 17 de fevereiro de 2009

0 no campo usuário da tela de login.

Observei hoje que aparece um zero no campo de usuário na tela de login....

A minha paranóia fez com que eu investigasse.

O zero vem do Cookie que casualmente tem o mesmo nome do cookie de um outro site instalado no mesmo servidor e que distraidamente, eu mantive com o mesmo nome padrão que vem no xoops.

Colocando-se nome distintos para os cookies de cada um dos sites, usando administração, sistema, preferencias, e nome do cookie fiz com que este sintoma desaparecesse.

Um comentário:

mikhail disse...

Na verdade, isso foi uma falha de segurança do XOOPS Sphere que permitia que o cookie de um domínio fosse usado em outro. Comentei o ocorrido com o Mamba e PhpPP, então o XOOPS.org ficou fechado por quase um dia, e liberaram uma nova versão em seguida (isso já faz um certo tempo).