Fork me on GitHub




(1) 2 »


Garder la session de manière définitive
Newbie
Inscrit: 28/02/2008 10:24
Messages: 11
Bonjour à tous,

je voulais savoir s'il était possible de ne pas être obligé de se ré-identifier à chaque fois.
J'ai bien mis "Utiliser une session personnalisée" à oui et 100800 pour "Expiration de la session" mais ça ne semble pas vraiment fonctionner.

Merci :)

Posté le : 16/05/2008 09:11
Partager Twitter Partagez cette article sur GG+
Re: Garder la session de manière définitive
Régulier
Inscrit: 06/02/2003 15:18
Messages: 387
Salut,

Tu trouveras un hack autologin sur ce site : http://peak.ne.jp/xoops/
Il existe poru les differentes version de xoops .

Bone journée

Six

Posté le : 16/05/2008 09:53
Partager Twitter Partagez cette article sur GG+
Re: Garder la session de manière définitive
Newbie
Inscrit: 28/02/2008 10:24
Messages: 11
Merci, j'essaierai ça

Posté le : 16/05/2008 15:47
Partager Twitter Partagez cette article sur GG+
Re: Garder la session de manière définitive
Régulier
Inscrit: 29/05/2006 11:50
De ROUEN
Messages: 285
je cherche comment faire pour ne pas se réinscrire à chaque sur mon site ,
n'y a t il pas une solution plus francisé pour XOOPS 2.0.17 que la solution se Sixpack ?

merci à tous
et bonne nuit !

Posté le : 19/05/2008 23:50
Partager Twitter Partagez cette article sur GG+
Re: Garder la session de manière définitive
Supporter Xoops
Inscrit: 09/01/2005 13:37
De Breizh
Messages: 16972
non

Posté le : 20/05/2008 08:15

La connaissance s'accroît quand on la partage ...
Partager Twitter Partagez cette article sur GG+
Re: Garder la session de manière définitive
Aspirant
Inscrit: 03/03/2007 11:23
De Poitiers
Messages: 76
Si tu utilises l'outil linguistique de google, tu peux avoir un truc un peu plus compréhensible sur l'autologin.
La traduction de la page http://xoops.peak.ne.jp/md/mydownload ... easiestml_lang=xlang%3Aen

"Piraté les fichiers core à être capable de se connecter automatiquement (+ alpha).
Ce forfait est pour XOOPS 2.0.17


USAGE:
1) Remplacer ces fichiers dans votre XOOPS 2.0.17
2) système de mise à jour du module. Si vous utilisez un modèle personnalisé que vous devrez modifier le system_block_login.html pour cet ensemble. (Il est recommandé d'utiliser tplsadmin module)
3) Si vous ne trouvez pas le "souvenir de moi" case à cocher dans le formulaire de loggin en clair les fichiers PHP sous template_c /

Auto-login V3 est un peu plus sûr que le V2.
V3 magasins utilisateur mot de passe md5 encodés avec limitation dans le temps.
Si cookie est volé par quelqu'un, il ne peut login après la connexion automatique d'expiration.
Cela signifie que court l'expiration rend votre site un peu plus sûr.

La fonctionnalité de Réessayer ou Repost est mis en œuvre avec la connexion automatique V2.

-- Vous pouvez accéder directement contenu dynamique avec autologin sans CSRF vulnerablities.

-- Vous pouvez réessayer de poste même si vous sont chronométrés-out de la session.

Ces caractéristiques sont mises en œuvre dans session_confirm.php.
Ne pas oublier uploding ce fichier.


Si vous souhaitez définir la durée de vie de mémoire, ajouter une ligne dans mainfile.php comme ceci:


define ( "XOOPS_AUTOLOGIN_LIFETIME ', 2678400);

Cet exemple spécifie la durée de vie de 1 mois.
La valeur par défaut est 604800 (= 1 semaine).


Cette astuce conserve le mot de passe comme un hachage MD5 sur le client, mais il est vulnérable aux attaques dictionnaire, et simple copie sur un autre ordinateur.

Cette astuce est un trou de sécurité potentiel, ne permettent pas à la légère.


Hacked POINTS:

Vous pouvez trouver facilement piraté points par la recherche les mots "gij".


+ A PROPOS DE ALPHA:

Ce hack modifie également votre XOOPS peuvent être identifiés par e-mail.
Les utilisateurs peuvent se connecter non seulement uname + mot de passe mais aussi email + mot de passe.
Bien sûr, même les utilisateurs connectés par courrier électronique + mot de passe peuvent se connecter automatiquement sur / qui suit le prochain accès.

Et ce hack désactive également "d'authentification Factory"-la nouvelle fonctionnalité de-2.0.16.
Si vous souhaitez utiliser cette fonctionnalité, vous feriez mieux de mettre à niveau votre XOOPS en 2.2/2.3"

Posté le : 07/06/2008 23:01
Partager Twitter Partagez cette article sur GG+
Re: Garder la session de manière définitive
Supporter Xoops
Inscrit: 09/01/2005 13:37
De Breizh
Messages: 16972
une version du hack autologin pour xoops 2.0.18 se trouve dans un post sur le forum de xoops.org

Posté le : 08/06/2008 00:22

La connaissance s'accroît quand on la partage ...
Partager Twitter Partagez cette article sur GG+
Re: Garder la session de manière définitive
Régulier
Inscrit: 29/05/2006 11:50
De ROUEN
Messages: 285
merci pour les réponses, évidemment cela demande reflexion, pour l'instant j'ai installé SecurityImage 1.0 (Français)de DUGRIS sur plusieurs modules , ce qui permet de mettre des commentaires sur mon site sans être inscrit.
pour ceux que cela interesse une bonne tripotée de captcha :
https://www.frxoops.org/modules/newbb/ ... de=flat&order=ASC&start=0

Posté le : 08/06/2008 10:29
Partager Twitter Partagez cette article sur GG+
Re: Garder la session de manière définitive
Régulier
Inscrit: 07/08/2007 21:22
De Alsace
Messages: 218
Bonjour,
Une petite attention à propos de ce hack si vous utilisez Protector paramétré pour que les webmaster ne puissent pas changer d'adresse IP en cours de seeion (recommandation Protector) ...
Vous ne pourrez pas travailler comme administrateur si vous changez d'adresse IP.
Donc, si vous ne pouvez plus traiter un module, changer les paramètres de Protector, etc.... déconnectez-vous manuellement, et reconnectez-vous.
C'est tout bête, mais si vous saviez le temps que j'ai passé à résoudre ce souci....
@+

Posté le : 09/06/2008 14:28
Partager Twitter Partagez cette article sur GG+
Autologin for Xoops 2.0.18.1
Régulier
Inscrit: 26/05/2005 12:43
Messages: 373
Bonjour à tous,

Autologin for Xoops 2.0.18.1

L'un d'entre vous a t-il testé ce hack de Mowaffak ?

Posté le : 09/06/2008 14:59

G.
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
(1) 2 »



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

16 Personne(s) en ligne (5 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 16 | Plus ...