Advertisement:

Author Topic: Problema de seguridad con las cookies (2.0.17)  (Read 485 times)

Offline kesulin

  • Semi-Newbie
  • *
  • Posts: 48
Problema de seguridad con las cookies (2.0.17)
« on: February 06, 2020, 03:01:42 AM »
Con la actualización del parche a 2.0.16 leo se ha incrementado la seguridad de las cookies, hecho que ha provocado que un mod que tenía instalado dejara de funcionar.

¿Cual es la manera correcta del uso de cookies ahora?

El mod usa esta función:
Code: [Select]
function initCookies() {
global $cookiename;

if (isset($_COOKIE[$cookiename]) && preg_match('~^a:[34]:\{i:0;(i:\d{1,6}|s:[1-8]:"\d{1,8}");i:1;s:(0|40):"([a-fA-F0-9]{40})?";i:2;[id]:\d{1,14};(i:3;i:\d;)?\}$~i', $_COOKIE[$cookiename]) == 1) {
list ($member_id, $password) = @unserialize($_COOKIE[$cookiename]);
$member_id = !empty($member_id) && strlen($password) > 0 ? (int) $member_id :

return array($member_id, $password);
} elseif (isset($_COOKIE[$cookiename])) {
list ($member_id, $password) = @unserialize(stripslashes($_COOKIE[$cookiename]));
$member_id = !empty($member_id) && strlen($password) > 0 ? (int) $member_id :

return array($member_id, $password);
}
}

pero no consigue loguearse:
{"STATUS":"AUTH FAILED"}

Offline Rock Lee

  • Local Moderator
  • SMF Hero
  • *
  • Posts: 3,649
  • Gender: Male
  • Learning more every day!
    • BomberCode.Oficial on Facebook
    • RockLee-BC on GitHub
    • @Bomber_Code on Twitter
    • Bomber Code ~ La nueva era del conocimiento
Re: Problema de seguridad con las cookies (2.0.17)
« Reply #1 on: February 06, 2020, 11:57:48 AM »
Eso tendra que actualizarlo el creador del mod mismo por eso se introdujo la opcion en » Centro de Administración » Configuración del Servidor » Cookies y Sesiones que tenes que marcar la casilla donde dice "Utilizar la autenticación básica de cookies " que permite trabajar con las cookies viejas al menos hasta que se actualicen los codigos.


Saludos!
¡Regresando como cual Fenix! ~ Bomber Code © 2020
Ayudas - Aportes - Tutoriales - Y mucho mas!!!

Offline kesulin

  • Semi-Newbie
  • *
  • Posts: 48
Re: Problema de seguridad con las cookies (2.0.17)
« Reply #2 on: February 07, 2020, 02:40:54 AM »
Eso tendra que actualizarlo el creador del mod mismo por eso se introdujo la opcion en » Centro de Administración » Configuración del Servidor » Cookies y Sesiones que tenes que marcar la casilla donde dice "Utilizar la autenticación básica de cookies " que permite trabajar con las cookies viejas al menos hasta que se actualicen los codigos.


Saludos!
Esta opción no me aparece activada (esta deshabilitada), por lo tanto no la puedo marcar.

Del autor del mod pues prefiero arreglarlo sin tener que esperarle, así también aprendo. Aunque me he puesto en contacto con él y me ha contestado, así que supongo que en el futuro lo arreglará espero.

¿Algún programador que sepa como se crea una cookie ahora?

Offline Rock Lee

  • Local Moderator
  • SMF Hero
  • *
  • Posts: 3,649
  • Gender: Male
  • Learning more every day!
    • BomberCode.Oficial on Facebook
    • RockLee-BC on GitHub
    • @Bomber_Code on Twitter
    • Bomber Code ~ La nueva era del conocimiento
Re: Problema de seguridad con las cookies (2.0.17)
« Reply #3 on: February 07, 2020, 08:14:28 AM »
Esta opción no me aparece activada (esta deshabilitada), por lo tanto no la puedo marcar.

Del autor del mod pues prefiero arreglarlo sin tener que esperarle, así también aprendo. Aunque me he puesto en contacto con él y me ha contestado, así que supongo que en el futuro lo arreglará espero.

¿Algún programador que sepa como se crea una cookie ahora?

Deberia dejarte marcarlo para poder usarlo, puede ser algo se interpone. Tenes que tener en cuenta no es solo esa parte del codigo sino vas a tener verlo en general para ver que forma afecta los cambios (por eso lleva su tiempo) primero ¿cual mod es puntualmente? en la wiki lo marca pero varia por que se tiene tener en cuenta que hace el mod.


Saludos!
¡Regresando como cual Fenix! ~ Bomber Code © 2020
Ayudas - Aportes - Tutoriales - Y mucho mas!!!

Offline kesulin

  • Semi-Newbie
  • *
  • Posts: 48

Offline Rock Lee

  • Local Moderator
  • SMF Hero
  • *
  • Posts: 3,649
  • Gender: Male
  • Learning more every day!
    • BomberCode.Oficial on Facebook
    • RockLee-BC on GitHub
    • @Bomber_Code on Twitter
    • Bomber Code ~ La nueva era del conocimiento
Re: Problema de seguridad con las cookies (2.0.17)
« Reply #5 on: February 07, 2020, 09:53:09 AM »
A experiencia personal las modificaciones de facebook suelen dar muchos problemas debido a los cambios sufren cada semana, pero si quieres darte a la tarea de actualizarlo vos mismo ahora estoy en el celular pero creo esto te dara una idea https://support.simplemachines.org/function_db/index.php?action=view_function;id=246


Saludos!
¡Regresando como cual Fenix! ~ Bomber Code © 2020
Ayudas - Aportes - Tutoriales - Y mucho mas!!!

Offline kesulin

  • Semi-Newbie
  • *
  • Posts: 48
Re: Problema de seguridad con las cookies (2.0.17)
« Reply #6 on: February 10, 2020, 02:44:52 AM »
No es un mod de facebook, no utiliza facebook para nada. Es un mod que IMITA la barra del chat de facebook.

Gracias por el enlace, veré si me ayuda.

Offline kesulin

  • Semi-Newbie
  • *
  • Posts: 48
Re: Problema de seguridad con las cookies (2.0.17)
« Reply #7 on: February 11, 2020, 02:38:54 AM »
A experiencia personal las modificaciones de facebook suelen dar muchos problemas debido a los cambios sufren cada semana, pero si quieres darte a la tarea de actualizarlo vos mismo ahora estoy en el celular pero creo esto te dara una idea https://support.simplemachines.org/function_db/index.php?action=view_function;id=246


Saludos!
El autor del mod pide ayuda:
https://www.simplemachines.org/community/index.php?topic=391961.msg4046393#new

mira a ver si puedes echarle un cable. Ya le he pasado la función que me has indicado.
Gracias.

Offline Rock Lee

  • Local Moderator
  • SMF Hero
  • *
  • Posts: 3,649
  • Gender: Male
  • Learning more every day!
    • BomberCode.Oficial on Facebook
    • RockLee-BC on GitHub
    • @Bomber_Code on Twitter
    • Bomber Code ~ La nueva era del conocimiento
Re: Problema de seguridad con las cookies (2.0.17)
« Reply #8 on: February 11, 2020, 08:31:41 AM »
No es el autor sino otro usuario tiene problemas con la autentificacion aunque habilitando las cookies viejas deberia funcionar pero al menos las pruebas estuve haciendo me da error, si consigo algo lo comentare ;). Recuerda tengo de  ratos libres para dedicarme de lleno al codigo y eso a veces me limita...


Saludos!
¡Regresando como cual Fenix! ~ Bomber Code © 2020
Ayudas - Aportes - Tutoriales - Y mucho mas!!!