Correction de l'utilisation de variables d'autres dictionnaires

Par sécurité et pour éviter les problèmes j'utilise getVar pour les
variables qui ne sont pas fournient par le dico du projet.

ref #16117 @20m
This commit is contained in:
Philippe Caseiro 2016-05-11 11:01:33 +02:00
parent 38fdf33419
commit 72711fb858
1 changed files with 4 additions and 0 deletions

View File

@ -710,7 +710,11 @@ HM_MAD = [
#*******************************************************************************
AUTH_MAD = [
executable = "one_auth_mad",
%if %%getVar('sunstone_auth_modes', 'non') == 'non'
authn = "server_cipher,default,%%sunstone_auth_modes"
%else
authn = "server_cipher,default,%%getVar('sunstone_auth_modes','')"
%end if
]
SESSION_EXPIRATION_TIME = 900