Ignore:
Timestamp:
03/02/10 11:43:34 (14 years ago)
Author:
alexandrecorreia
Message:

Ticket #823 - Correcao para o trafego da senha em texto plano no modulo jabberit.

Location:
trunk/jabberit_messenger
Files:
1 added
7 edited

Legend:

Unmodified
Added
Removed
  • trunk/jabberit_messenger/inc/login.php

    r1900 r2124  
    119119                } 
    120120                 
     121                // Crypt Password 
     122                require_once("crypto.php"); 
     123                $CRYPT_JAVA = "DefaultJava1234@"; 
     124                 
    121125                // Load Template; 
    122126                $template = new Template('templates/default'); 
    123127                $template->set_var("path", $path); 
    124128                $template->set_var("java_files", $javaFiles); 
    125                 $template->set_var("value_cnname", $CnName[0]); 
     129                $template->set_var("value_cnname", encrypt($CnName[0],$CRYPT_JAVA)); 
    126130                $template->set_var("value_codeBase", $codeBase); 
    127                 $template->set_var("value_company", $_SESSION['phpgw_info']['jabberit_messenger']['name_company']); 
    128                 $template->set_var("value_country", $country); 
    129                 $template->set_var("value_expresso", $SERVER_EXPRESSO);          
    130                 $template->set_var("value_host", $_SESSION['phpgw_info']['jabberit_messenger']['ip_server_jabberit']); 
     131                $template->set_var("value_company", encrypt($_SESSION['phpgw_info']['jabberit_messenger']['name_company'],$CRYPT_JAVA)); 
     132                $template->set_var("value_country", encrypt($country,$CRYPT_JAVA)); 
     133                $template->set_var("value_expresso", encrypt($SERVER_EXPRESSO,$CRYPT_JAVA));             
     134                $template->set_var("value_host", encrypt($_SESSION['phpgw_info']['jabberit_messenger']['ip_server_jabberit'], $CRYPT_JAVA)); 
    131135                $template->set_var("value_javaPlugins", $javaPlugins); 
    132                 $template->set_var("value_language", $language);                         
    133                 $template->set_var("value_password", $_SESSION['phpgw_info']['jabberit_messenger']['passwd']); 
    134                 $template->set_var("value_port", $port_jabber); 
    135                 $template->set_var("value_resource", $_SESSION['phpgw_info']['jabberit_messenger']['resource_jabberit']); 
    136                 $template->set_var("value_server", $_SESSION['phpgw_info']['jabberit_messenger']['name_jabberit']); 
    137                 $template->set_var("value_ssl", $conn_SSL); 
    138                 $template->set_var("value_use_https", $PROTOCOL); 
    139                 $template->set_var("value_user", $uid); 
     136                $template->set_var("value_language", encrypt($language,$CRYPT_JAVA));                    
     137                $template->set_var("value_password", encrypt($_SESSION['phpgw_info']['jabberit_messenger']['passwd'],$CRYPT_JAVA)); 
     138                $template->set_var("value_port", encrypt($port_jabber,$CRYPT_JAVA)); 
     139                $template->set_var("value_resource", encrypt($_SESSION['phpgw_info']['jabberit_messenger']['resource_jabberit'],$CRYPT_JAVA)); 
     140                $template->set_var("value_server", encrypt($_SESSION['phpgw_info']['jabberit_messenger']['name_jabberit'],$CRYPT_JAVA)); 
     141                $template->set_var("value_ssl", encrypt($conn_SSL,$CRYPT_JAVA)); 
     142                $template->set_var("value_use_https", encrypt($PROTOCOL,$CRYPT_JAVA)); 
     143                $template->set_var("value_user", encrypt($uid,$CRYPT_JAVA)); 
    140144 
    141145                if( strpos($_SERVER['HTTP_USER_AGENT'], "MSIE") ) 
  • trunk/jabberit_messenger/templates/default/jabberIM.tpl

    r1943 r2124  
    4646        <body leftmargin='0' topmargin='0' marginwidth='0' marginheight='0'> 
    4747                <applet name='jeti' archive='{java_files}' code='{value_codeBase}' codebase='.' vspace='0px' hspace='0px' width='220px' height='400px' MAYSCRIPT> 
    48                         <param name='CNNAME' value='{value_cnname}'> 
    49                         <param name='COUNTRY' value='{value_country}'> 
    50                         <param name='EXPRESSO' value='{value_expresso}'> 
    51                         <param name='EXITPAGE' value='javascript:window.close();'>                       
    52                         <param name='HOST' value='{value_host}'> 
    53                         <param name='JAVAPLUGINS' value='{value_javaPlugins}'> 
    54                         <param name='LANGUAGE' value='{value_language}'> 
    55                         <param name='NAMECOMPANY' value='{value_company}'> 
    56                         <param name='PASSWORD'  value='{value_password}'> 
    57                         <param name='PORT' value='{value_port}'>                         
    58                         <param name='RESOURCE' value='{value_resource}'>                         
    59                         <param name='SERVER' value='{value_server}'> 
    60                         <param name='SSL' value='{value_ssl}'>                   
    61                         <param name='USEHTTPS' value='{value_use_https}'> 
    62                         <param name='USEPROXY' value='{value_userproxy}'> 
    63                         <param name='USER' value='{value_user}'> 
     48                        <param name='FIELD01' value='{value_cnname}'> 
     49                        <param name='FIELD02' value='{value_country}'> 
     50                        <param name='FIELD03' value='{value_expresso}'> 
     51                        <param name='FIELD04' value='javascript:window.close();'>                        
     52                        <param name='FIELD05' value='{value_host}'> 
     53                        <param name='FIELD06' value='{value_javaPlugins}'> 
     54                        <param name='FIELD07' value='{value_language}'> 
     55                        <param name='FIELD08' value='{value_company}'> 
     56                        <param name='FIELD09' value='{value_password}'> 
     57                        <param name='FIELD10' value='{value_port}'>                      
     58                        <param name='FIELD11' value='{value_resource}'>                  
     59                        <param name='FIELD12' value='{value_server}'> 
     60                        <param name='FIELD13' value='{value_ssl}'>                       
     61                        <param name='FIELD14' value='{value_use_https}'> 
     62                        <param name='FIELD15' value='{value_userproxy}'> 
     63                        <param name='FIELD16' value='{value_user}'> 
    6464                </applet> 
    6565        </body> 
  • trunk/jabberit_messenger/templates/default/jabberIM_IE.tpl

    r1943 r2124  
    5050                        <param name='code' value='{value_codeBase}'> 
    5151                        <param name='codebase' value='.'>        
    52                         <param name='CNNAME' value='{value_cnname}'> 
    53                         <param name='COUNTRY' value='{value_country}'> 
    54                         <param name='EXPRESSO' value='{value_expresso}'> 
    55                         <param name='EXITPAGE' value='javascript:window.close();'>                       
    56                         <param name='HOST' value='{value_host}'> 
    57                         <param name='JAVAPLUGINS' value='{value_javaPlugins}'> 
    58                         <param name='LANGUAGE' value='{value_language}'> 
     52                        <param name='FIELD01' value='{value_cnname}'> 
     53                        <param name='FIELD02' value='{value_country}'> 
     54                        <param name='FIELD03' value='{value_expresso}'> 
     55                        <param name='FIELD04' value='javascript:window.close();'>                        
     56                        <param name='FIELD05' value='{value_host}'> 
     57                        <param name='FIELD06' value='{value_javaPlugins}'> 
     58                        <param name='FIELD07' value='{value_language}'> 
    5959                        <param name='MAYSCRIPT' value='true'> 
    60                         <param name='NAMECOMPANY' value='{value_company}'> 
    61                         <param name='PASSWORD'  value='{value_password}'> 
    62                         <param name='PORT' value='{value_port}'> 
    63                         <param name='RESOURCE' value='{value_resource}'> 
    64                         <param name='SERVER' value='{value_server}'>                     
    65                         <param name='SSL' value='{value_ssl}'> 
    66                         <param name='USEHTTPS' value='{value_use_https}'> 
    67                         <param name='USEPROXY' value='{value_userproxy}'> 
    68                         <param name='USER' value='{value_user}'>                         
     60                        <param name='FIELD08' value='{value_company}'> 
     61                        <param name='FIELD09' value='{value_password}'> 
     62                        <param name='FIELD10' value='{value_port}'> 
     63                        <param name='FIELD11' value='{value_resource}'> 
     64                        <param name='FIELD12' value='{value_server}'>                    
     65                        <param name='FIELD13' value='{value_ssl}'> 
     66                        <param name='FIELD14' value='{value_use_https}'> 
     67                        <param name='FIELD15' value='{value_userproxy}'> 
     68                        <param name='FIELD16' value='{value_user}'>                      
    6969                </object> 
    7070        </body> 
Note: See TracChangeset for help on using the changeset viewer.