Objet : Pour les administrateurs de serveurs de listes utilisant le logiciel Sympa
Archives de la liste
- From: Serge Aumont <adresse@cachée>
- To: adresse@cachée
- Subject: Re: [sympa-fr] erreurs avec Cookie.pm
- Date: Thu, 23 Dec 2010 16:29:09 +0100
Le 23/12/10 11:47, Francois Gouvernet a écrit :
Bonjour,Le cookie de session Sympa a l'attribut httponly. C'est une disposition anti xss (voir par exemple http://www.owasp.org/index.php/HttpOnly#What_is_HttpOnly.3F ). Du coup, le javascript qui testait si le client supporte les cookies dans les versions antérieures rale s'il est encore activé via un ancien template et il affiche "Sympa could not set a cookie for login".
nous venons de migrer notre serveur de listes (4.2.1 vers 6.1.3). Tout semble fonctionner correctement mais les logs se remplissent de "Use of uninitialized value in split at /usr/lib/perl5/5.8.8/CGI/Cookie.pm line 98."
Quelqu'un a signalé la même erreur le 13/12 dernier avec un message d'erreur sur l'interface de sympa "Sympa could not set a cookie for login" que nous n'avons pas.
Le navigateur accepte bien les cookies.
N'avez-vous pas des templates personnalisés ?
Une idée?
Merci
Cordialement
-
[sympa-fr] erreurs avec Cookie.pm,
Francois Gouvernet, 23/12/2010
- Re: [sympa-fr] erreurs avec Cookie.pm, Serge Aumont, 23/12/2010
Archives gérées par MHonArc 2.6.19+.