#1 11. 2. 2010 15:07

David Grudl
Administrator
Registrovaný: 8. 2. 2005
Příspěvky: 4050
Web

[2010–02–11] zrušen Session::$verificationKeyGenerator a Callback::$checkImmediately

Session::$verificationKeyGenerator sloužil jako doplňková ochrana proti zcizení nebo před podstrčením session ID. Bohužel vynášel i řadu „false positive“ soudů, především kvůli chybám v prohlížeči Internet Explorer, a také komplikoval přístup k webové aplikaci přes Flash. Přitom jeho přínos nebyl nijak zásadní. Dnešním dnem tedy končí jeho životní pouť a z frameworku byl definitivně vyřazen.

Callback::$checkImmediately byl v rozporu s konstrukcí if (callback(...)->isCallable()), byl tedy také zrušen.

Offline

 

#2 11. 2. 2010 15:12

srigi
Člen
Místo: BA
Registrovaný: 6. 1. 2009
Příspěvky: 144
Web

Re: [2010–02–11] zrušen Session::$verificationKeyGenerator a Callback::$checkImmediately

Konecne – uz ma vazne otravovalo, ako ma otorenie Firebugu odhlasilo z admina. THX.


developing on Arch linux, Apache 2.2.15, PHP-5.3.2 (mod_php5), Mysql 5.1.47 :: www.twitter.com/srigi

Offline

 

#3 13. 2. 2010 16:16

Honza Kuchař
Moderator
Místo: Brno
Registrovaný: 12. 8. 2007
Příspěvky: 1285
Web

Re: [2010–02–11] zrušen Session::$verificationKeyGenerator a Callback::$checkImmediately

Díky. Určitě změna k lepšímu!

Offline

 

Zápatí