Si, entonces hay un problema, y como vos mencionas en los mensajes anteriores,
hay un hilo en el foro en ingles, que habla del mismo problema.
Hay una respuesta media extraña de eldy, uno de los desarrolladores, pero no
termino de entenderla.
Habrá que seguir probando, a ver si con configuración se puede avanzar,
sino esperar que solucionen el bug.
Muchos saludos, y que la fuerza te acompañe.
Eduardo.
Error en Validación contra LDAP(contraseña vacía)
Visto que los foros de dolibarr.org están deshabilitados, y que tampoco responden a la lista de email que han puesto en el Facebook de Dolibarr, me he puesto a investigar por mi cuenta, a ver si averiguo como solucionar el que Dolibarr (en modo validación contra LDAP o directorio activo) permite entrar a los usuarios con contraseña en blanco.
He habilitado en el conf.php el debug para que me muestre el log de validación al entrar en la aplicación:
$dolibarr_main_auth_ldap_debug='true';
He hecho pruebas, y he comprobado que cuando el usuario entra a Dolibarr con el usuario+contraseña correcta de directorio activo, se muestra en pantalla una cadena similar a:
DEBUG: sid = 1-5-21-515967899-220523388-1417111133-1544497
Sin embargo, cuando el usuario entra a Dolibarr con el usuario y la contraseña en blanco, se muestra en pantalla solamente:
DEBUG: sid = -1
Viendo esto, ¿no podría solucionarse el problema colocando una sentencia "if" en el módulo de validación de usuario+contraseña que haga que si el sid=-1 no permita al usuario logarse o lo saque de la aplicación?
¿Alguien que controle de php podría por favor echar 1 vistazo?
¡Gracias de antemano!
He habilitado en el conf.php el debug para que me muestre el log de validación al entrar en la aplicación:
$dolibarr_main_auth_ldap_debug='true';
He hecho pruebas, y he comprobado que cuando el usuario entra a Dolibarr con el usuario+contraseña correcta de directorio activo, se muestra en pantalla una cadena similar a:
DEBUG: sid = 1-5-21-515967899-220523388-1417111133-1544497
Sin embargo, cuando el usuario entra a Dolibarr con el usuario y la contraseña en blanco, se muestra en pantalla solamente:
DEBUG: sid = -1
Viendo esto, ¿no podría solucionarse el problema colocando una sentencia "if" en el módulo de validación de usuario+contraseña que haga que si el sid=-1 no permita al usuario logarse o lo saque de la aplicación?
¿Alguien que controle de php podría por favor echar 1 vistazo?
¡Gracias de antemano!
¡¡¡Arreglado!!!
Bueno, comprobé que la validación de usuario/contraseña se realiza en el main.inc.php.
Estuve indagando en él, y sobre la línea 483, finaliza la fase de validación de login / password:
// End test login / passwords
Justo después hay un "If" en el que si falla el login, muestra la pantalla de login y sale:
if (! $login)
{
// We show login page
dol_loginfunction($langs,$conf,(! empty($mysoc)?$mysoc:''));
exit;
}
Pues la solución ha sido simple, añadir al "If" la condición de que si el password introducido es vacío, también ejecute las 2 líneas;
if ((! $login) || (empty($passwordtotest)))
YA ESTÁ!!!!!
Bueno, comprobé que la validación de usuario/contraseña se realiza en el main.inc.php.
Estuve indagando en él, y sobre la línea 483, finaliza la fase de validación de login / password:
// End test login / passwords
Justo después hay un "If" en el que si falla el login, muestra la pantalla de login y sale:
if (! $login)
{
// We show login page
dol_loginfunction($langs,$conf,(! empty($mysoc)?$mysoc:''));
exit;
}
Pues la solución ha sido simple, añadir al "If" la condición de que si el password introducido es vacío, también ejecute las 2 líneas;
if ((! $login) || (empty($passwordtotest)))
YA ESTÁ!!!!!
hola!!
Gracias, probare a trastearlo este fin de semana, que voy a poner tb un ldap
aduart, estaria bien que alguien que pueda lo incorpore al codigo, con el permiso del compañero, que aun hay hilos por ahi abiertos por este problema.
gracias de nuevo!!
Gracias, probare a trastearlo este fin de semana, que voy a poner tb un ldap
aduart, estaria bien que alguien que pueda lo incorpore al codigo, con el permiso del compañero, que aun hay hilos por ahi abiertos por este problema.
gracias de nuevo!!
Un saludo
ludini
ludini
Hola a todos:
Perdonad por las molestias. Voy a informar del error y publicar la solución de drizzt.
Drizzt: si deseas que aparezca tu nombre y tu email en el copyright del código, me podrías mandar tus datos a marcosgdf@gmail.com.
Un saludo.
Perdonad por las molestias. Voy a informar del error y publicar la solución de drizzt.
Drizzt: si deseas que aparezca tu nombre y tu email en el copyright del código, me podrías mandar tus datos a marcosgdf@gmail.com.
Un saludo.
Desarrollador con categoría Almirante de Dolibarr.
¿Quiere soporte personalizado? Contacte conmigo.
¿Quiere soporte personalizado? Contacte conmigo.


