Commit Graph

37 Commits

Author SHA1 Message Date
Julio Cesar Laura
ff6ff61c00 BUG 15419 Notificaciones incorrectas aplicando PPP_FAILED_LOGINS SOLVED
- The message was overwrited with the standard message
- Now the message is displayed correctly and I made some improvements in the PPP functionality
2014-07-11 12:07:24 -04:00
jennylee
864d73cf04 LOGINFAILED LOG
Se aumento 'date' para el registro del log en la clase Logger (class.logger.php) y se quito el date en los mensajes enviados a dicha clase.

Cuando el usuario falla 3 veces consecutivas el logeo, se crea si no existiese, el file shared/log/loginFailed.log y se agrega un nuevo registro con los siguientes datos:

2014-07-02 16:55:22 | Many failed authentication attempts for USER: admin | IP: 192.168.10.109 | WS: dmuz | Browser: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.1916.153 Safari/537.36
2014-07-03 14:58:53 -04:00
jennylee
83368cc38e LOGINFAILED LOG
Se aumento 'date' para el registro del log en la clase Logger (class.logger.php) y se quito el date en los mensajes enviados a dicha clase.

Cuando el usuario falla 3 veces consecutivas el logeo, se crea si no existiese, el file shared/log/loginFailed.log y se agrega un nuevo registro con los siguientes datos:

2014-07-02 16:55:22  |  Many failed authentication attempts for USER: admin  |  IP: 192.168.10.109  |   WS: dmuz  |  Browser: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.1916.153 Safari/537.36
2014-07-03 10:32:25 -04:00
jennylee
f77fe56284 LOGINFAILED LOG
Cuando el usuario falla 3 veces consecutivas el logeo, se crea si no existiese, el file shared/log/loginFailed.log y se agrega un nuevo registro con los siguientes datos:

2014-07-02 16:55:22  |  Many failed authentication attempts for USER: admin  |  IP: 192.168.10.109  |   WS: dmuz  |  Browser: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.1916.153 Safari/537.36
2014-07-02 17:07:33 -04:00
Roly Rudy Gutierrez Pinto
9a5fffa7e4 BUG-14775 In the source code /workflow/engine/classes/model/UsersProperties.php line 153-160 variable $iLength is obtained by calculating the number of characters in the password, if the password is valid variable $aErrors no longer sets the corresponding flag to activate the validators in the Windows password change. IMPROVEMENT. 2014-06-12 17:46:42 -04:00
Roly Rudy Gutierrez Pinto
cd92610a59 BUG-14775 In the source code /workflow/engine/classes/model/UsersProperties.php line 153-160 variable $iLength is obtained by calculating the number of characters in the password, if the password is valid variable $aErrors no longer sets the corresponding flag to activate the validators in the Windows password change. IMPROVEMENT. 2014-06-12 16:02:32 -04:00
Roly Rudy Gutierrez Pinto
54c39d5519 BUG-14775 Password policies PPP_MINIMUM_LENGTH and PPP_MAXIMUM_LENGTH are not working when configured with option PPP_CHANGE_PASSWORD_AFTER_NEXT_LOGIN = 1. SOLVED. 2014-05-15 10:25:10 -04:00
Luis Fernando Saisa Lopez
b12c61f170 BUG 14102 "La tabla LOGIN_LOG almacena el ip errado." SOLVED
- La tabla LOGIN_LOG almacena el ip errado
- Problema resuelto, se registra el ip utilizando el metodo getIpAddress().
  Disponible para la versió.5.3 de ProcessMaker.
2014-03-27 10:09:35 -04:00
Luis Fernando Saisa Lopez
7bc29a03ea BUG 14102 "La tabla LOGIN_LOG almacena el ip errado." SOLVED
- La tabla LOGIN_LOG almacena el ip errado
- Problema resuelto, se registra el ip utilizando el metodo getIpAddress().
  Disponible para la versió.5.3 de ProcessMaker.
2014-03-26 17:11:58 -04:00
Marco Antonio Nina
a93126703c BUG-13661 A user is still able to login to ProcessMaker even... SOLVED
- Cuando se cambiaba el estado de un rol a inactivo cual quier persona con ese rol podia seguir logueandose.
- Cuando se creaba un usuario y se le ponia en estado inactivo se podia loguear.

- Se agrega la validacion del estado del rol en el archivo RbacUsers.php en la funcion verifyLogin donde retorna "-6" si el rol esta como inactivo.
- al crear un usuario se hacia una doble validacion para el estado, ahora solo se toma en cuenta la que esta en la class.rbac.php en la funcion createUser
2013-12-09 14:58:41 -04:00
Marco Antonio Nina
e40ca19dcc Security Issues - Improvements
- Se añadieron validaciones para sanitizar los valores enviados.
2013-11-15 15:29:07 -04:00
Brayan Osmar Pereyra Suxo
a4cd6ddf0d DOC SYSTEM Esta parte de authentication ya no es necesario
Esta parte de authentication ya no es necesario
2013-04-16 09:46:58 -04:00
Brayan Osmar Pereyra Suxo
7c05625506 DOC SYSTEM I added a part for enabled enterprise SOLVED
I added a part for enabled enterprise
2013-04-15 10:50:09 -04:00
Hector Cortez
ba70cf04a7 BUG 10925 When login with wrong credentials error should be generic. SOLVED
- When login with wrong credentials currently the error message is specific to what the login error is ("WARNING: User not registered!" for wrong User name and "WARNING: Wrong password" for wrong password).
- Changed Message Wrong login to generic.
2013-03-04 11:32:49 -04:00
Julio Cesar Laura
e5a8ccfc32 BUG 10813 Tiempo de session de ProcessMaker no obedece parametros de php.ini SOLVED
- El tiempo de vida de la sesion no se estaba seteando correctamente
- Sel movio el code que setea el tiempo de vida de la sesion y se forza a q use lo este seteado en la variable "gc_maxlifetime"
2013-02-22 10:38:53 -04:00
Julio Cesar Laura
d2cc200031 BUG 10272 Redireccionamiento en Triggers no funciona despues de hacer login nuevamente SOLVED
- Siempre se estaba usando el valor de la vriable URL cuando q se encuentra en la pantalla de login
- El uso de la variable URL en la pantalla de login ahora esta condicionado de acuerdo al REFERER
2013-01-08 13:21:40 -04:00
Hector Cortez
f5055c68ab Merge remote branch 'upstream/master' into BUG-9775 2013-01-02 11:55:44 -04:00
Hector Cortez
6ace09ab15 BUG 9775 Las Ñ no son discriminadas para los usernames SOLVED
- No ingresa si el nombre del usuario tiene la letra Ñ, asi como  tampoco ingresa  si se reemplaza por la N. Se creo los usuarios bacuña y mariana y solo ingresan en centos.
- Change strtolower by mb_strtolower in the authentication validation.
2013-01-02 11:53:19 -04:00
norahmollo
8ebd27a064 OD STYLE Formating workflow/engine/methods/login/
Change format files in workflow/engine/methods/login/
2012-10-16 18:08:45 +00:00
Julio Cesar Laura
b9ed53ed87 Improvement to get the workspace info in the user authentication
- Now only once time per day get the workspace info
2012-09-24 14:44:08 -04:00
Julio Cesar Laura
bc00312e8e BUG 6680 Change behavior of "On Vacation" status, so that when users return and login, status automatically changes to "active" SOLVED
- The user status never changes when a user on vacation return and login
- Now when a user on vacation return and login its status change to active
2012-09-13 14:54:38 -04:00
Julio Cesar Laura
17667e8831 BUG 9528 Cookies in ProcessMaker are not HttpOnly
- The PHPSESSID cookie are not HttpOnly
- Add the attribute HttpOnly for the PHPSESSID cookie
2012-08-09 16:32:52 -04:00
Fernando Ontiveros
9f6cb2f812 formating the file authentication.php to PSR2 2012-07-04 19:01:31 -04:00
Erik Amaru Ortiz
561832bb06 BUG 8875 "Feature: New ExtJS based Login & Main ProcessMaker inter..." 3rd
- fixed compatibilities to user default redirection after login
-  user experience simplified compatibilities with uxmodern interface
2012-04-05 12:54:12 -04:00
Erik Amaru Ortiz
bd2aef2e66 BUG 8875 "ExtJS based Login & Main ProcessMaker interface" (1st commit) 2012-03-29 16:42:09 -04:00
Erik Amaru Ortiz
f8ab55a061 BUG 0000 User Experience (single app option added) 1st commit
- login added
- "single application" option added
- simplified improved
2012-02-24 19:32:24 -04:00
Julio Cesar Laura
97683f4d9e BUG 7846 Fixing compatibility with the both URL vars to redirect 2011-10-11 18:37:32 -04:00
Julio Cesar Laura
0567feda00 BUG 000 Backwards compatibility with the URL parameter in the POST 2011-10-10 12:14:38 -04:00
Erik Amaru Ortiz
7496df65c8 BUG 5713 "Password Length ignoring parameter in db.php"
- misspelling problem, but is solved now
2011-09-19 11:31:55 -04:00
Erik Amaru Ortiz
be0c90af87 BUG 000 momentarily reverted to rc5 fro pmTables (fix) 2011-09-05 12:47:25 -04:00
Julio Cesar Laura
9627e8e60a BUG 000 Add minor validation 2011-08-24 19:34:44 -04:00
Julio Cesar Laura
78a400d851 BUG 000 Add hook for the SSO plugin 2011-08-24 19:30:03 -04:00
Douglas Medrano Chura
c4635bc56a BUG 5004 Change text doesn't exists!
All wrong texts like doesn't exists or not exists by doesn't exist
2011-04-13 18:57:02 -04:00
Hugo Loza
79b4020ef3 BUG 6644 Resolved - Fixed
Problem when propel returns a valid object after a retrievebypk but with NULL value
Added a validation when propel object ahs correct classname but it is null
2011-04-01 12:41:43 -04:00
Gustavo Adolfo Cruz Laura
2a1af0e504 Bug 6125 removing the section inside pm cache builder and added a new method inside the rbac class in order to remove the older session files 2011-02-23 22:14:04 +00:00
abraar
5715059f24 Added all the changes which done before for php5.3 in pmos9b 2010-12-03 15:43:29 +00:00
Erik Amaru Ortiz
0525681d79 initial commit from rev. 632 2010-12-02 23:34:41 +00:00