Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Enhancement for plxToken class #385

Merged
merged 1 commit into from
Mar 11, 2020
Merged

Enhancement for plxToken class #385

merged 1 commit into from
Mar 11, 2020

Conversation

kazimentou
Copy link
Contributor

Actuellement, avec plxToken::getTokenPostMethod(), il est tout à fait possible d'avoir un token avec comme valeur un seul chiffre !

  • Avec ce PR, on s'assure que le token aura par défaut toujours une valeur de 32 caractères, non seulement des chiffres, mais aussi des lettres majuscules et minuscules.
  • Dans le cas d'une page HTML avec plusieurs formulaires, on peut récupérer la valeur de $token et l'employer dans plusieurs formulaires. Dès qu'on valide un formulaire, on efface l'unique $_SESSION['formtoken'][$token]. Actuellement on n'efface que le token du formulaire posté et on oublie les tokens des autres formulaires
  • Dès qu'un formulaire est validé, on vérifie s'il ne traine pas de vieux tokens (plus vieux que 3600 secondes )
  • on privilégie des constantes de class pour éviter d'évaluer des expressions à l'exécution

@haruka-7 haruka-7 added this to the PluXml 5.8.3 milestone Mar 9, 2020
@haruka-7 haruka-7 changed the base branch from master to bugfix March 9, 2020 17:57
haruka-7 pushed a commit that referenced this pull request Mar 11, 2020
@haruka-7 haruka-7 merged commit 2f6beed into pluxml:bugfix Mar 11, 2020
haruka-7 pushed a commit that referenced this pull request Apr 26, 2020
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

Successfully merging this pull request may close these issues.

2 participants