[vmchecker-dev] [vmchecker] Bug caractere speciale în parolă

Calin Iorgulescu calin.iorgulescu at gmail.com
Mon Nov 22 23:08:24 EET 2010


2010/11/22 Lucian Adrian Grijincu <lucian.grijincu at gmail.com>

> Salut Călin,
>
> Te rog include lista pentru s-ar putea ca ceilalți de pe listă să știe mai
> bine.
>
>
> 2010/11/22 Calin Iorgulescu <calin.iorgulescu at gmail.com>:
> > După cum cred că știi, UI-ul are un bug ciudat care îl face să nu
> recunoască
> > parola dacă are caractere speciale în ea.
> > Uitându-mă pe cod, acest lucru se datorează faptului că metoda de login
> din
> > services.py este apelată folosind GET, nu POST, și caracterele speciale
> nu
> > sunt în nici un fel escapate.
>
>
> Știu că și anul trecut au fost probleme pe tema asta, dar nu mai țin
> minte soluția. Claudiu?
>
> O să răspund un pic în locul lui aici: din ce mi-a spus și echipa de RL nu
a existat o soluție în afară ca oamenii să-și schimbe parolele.


> Dacă vrei un hack rapid fă base64 pe client și pe server decodifică
> din base64. Asta ar trebui să rezolve problema nu?
>
> Nu știu dacă POST vs. GET are vreo relevanță. Să nu fie un workarround
> nedocumentat pentru probleme cu cookie, gwt, sau știu eu ce.
>
> Nu ar trebui să fie nimic de genul, nu ar avea de ce. Am testat pe serverul
de dev amarok și nu păreau a fi probleme. Așteptăm și răspunsul lui Claudiu.


>
> > Dacă nu este cazul, ai avea timp într-o zi să integrezi un patch de la
> mine
> > și să actualizezi pe elf UI-ul dacă ți-l pun la dispoziție acolo gata
> > compilat?
>
> Dacă ai acces în vmchecker2 pe elf, te rog pune codul compilat acolo.
> Să-l putem și testa in producție.
>
>
Am acces, însă dintr-un motiv sau altul de acolo nu mergea logarea când am
pus codul compilat, nu știu de ce. Poate era ceva de moment, însă când ai
mutat tu codul direct în vmchecker a funcționat ok.


>
> > P.S.: Mai există la ora actuală un bug legat de selectarea cursului de
> care
> > nu am apucat să mă ocup încă bine, dar este minor și se poate rezolva cu
> un
> > refresh al paginii. Will get back to you on this.
>
>
> No one complained, dar desigur, dacă poți să rezolvi bugul, patches welcome
> :)
>
>
>
Asta fiindcă Compilatoare este primul curs din listă și nu se schimbă
niciodată :). La USO au fost câteva plângeri.


> --
>  .
> ..: Lucian
>
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://lists.rosedu.org/pipermail/vmchecker-dev/attachments/20101122/d307adb7/attachment.htm>


More information about the vmchecker-dev mailing list