[gepi-users] Accès Eleves GEPI sur LCS
Stephane Boireau (Animateur TICE Bernay/Pont-Audemer)
stephane.boireau at ac-rouen.fr
Jeu 1 Nov 13:30:19 CET 2007
Bonjour,
Le dimanche 28 octobre 2007 11:20, Philippe Leclerc a écrit :
> Emmanuel LIRON a écrit :
> > Bonjour,
> >
> > J'ai installé GEPI 1.5.0 sur un LCS, avecle plugin 0.2., et configuré en
> > https.
> >
> > Les élèves n'ont accès qu'à la consultation publique du cahier de
> > textes, mais je l'ai désactivée.
> > D'après le script consultation.php, c'est normal, ils sont renvoyés sur
> > cette page.
> > Quand on désactive ce renvoi, l'accès se fait bien, mais on obtient des
> > messages d'intrusion, qui conduisent rapidement à la désactivation du
> > compte. Quand on désactive le test d'intrusion, l'accès est normal, mais
> > ce n'est pas satisfaisant.
> >
> > Après tests, il semble que le champ $login_eleve reste à blanc après la
> > ligne 71 du script. Pourquoi?
> > Du coup les tests du type : $login_eleve != $_SESSION['login'] ne
> > fonctionnent pas.
>
> Si je me souviens bien, c'est un problème de variable de session qui
> sont en majuscules alors que le login est en minuscule.
Si c'est un problème de casse, on doit pouvoir régler le problème ainsi:
Modifier les tests
$login_eleve != $_SESSION['login']
en:
strtolower($login_eleve) != strtolower($_SESSION['login'])
Peux-tu faire le test?
Si ce n'est que cela, on fera les correctifs...
... sinon il faut chercher ailleurs la cause.
Des collisions de variables en register_globals=on?
Cordialement.
--
Stephane Boireau
Animateur TICE Bernay/Pont-Audemer
Plus d'informations sur la liste de diffusion gepi-users