tontof / kriss_feed

A simple and smart (or stupid) feed reader
282 stars 54 forks source link

Cookie through SSL #260

Closed Leomaradan closed 11 years ago

Leomaradan commented 11 years ago

J'ai des soucis avec le login de KrISS sur mon serveur. Je suis en SSL, et je me retrouve tout le temps déconnecté (avec un alert javascript "vous avez été déconnecté").

Cette modification fait que le cookie sera transmis uniquement par SSL, et est activé quand la page est en SSL, donc cela n'a pas d'incidence sur les hébergements non-ssl. Par contre, ça a résolu mon problème

Je n'exclu pas que l'origine du serveur soit ma configuration de php, mais je n'ai pas ce genre de problème sur les "gros" script type WordPress

tontof commented 11 years ago

Salut, est-ce que tu utilises shaarli, si oui as-tu le même soucis ? Je te demande ça parce que j'ai vu que Sebsauvage avait modifié son code de l'époque : https://github.com/sebsauvage/Shaarli/blob/master/index.php#L44

lenod commented 11 years ago

J'ai le même problème, et ce commit semble le résoudre aussi (je suis auto-hébergé et j'utilise ssl). J'utilise aussi shaarli et j'ai le même problème et enlever la protection contre le cookie hijacking n'y change rien.

Merci !

tontof commented 11 years ago

Je viens d'ajouter ta modification à https://github.com/tontof/kriss_php5 https://github.com/tontof/kriss_php5/commit/f8ea332de635c56b0282a3dd08cf622296d4cab8 Du coup je ferme parce que ça sera intégré automatiquement dans mon prochain commit. Merci