Bypass password check.
authorFlorent Bruneau <florent.bruneau@polytechnique.org>
Tue, 27 May 2008 21:55:03 +0000 (23:55 +0200)
committerFlorent Bruneau <florent.bruneau@polytechnique.org>
Tue, 27 May 2008 21:55:03 +0000 (23:55 +0200)
Signed-off-by: Florent Bruneau <florent.bruneau@polytechnique.org>
class.xorg.auth.php
page.auth.admin.php

index c1e9b82..989e14d 100644 (file)
@@ -125,6 +125,11 @@ class xorgAuth extends dcAuth {
     return parent::check($permissions, $blog_id);
   }
 
+  public function checkPassword($pwd) {
+    $this->buildFromSession();
+    return !empty($this->user_id);
+  }
+
   public function allowPassChange() {
     return false;
   }
index 31f0901..98f7e84 100644 (file)
@@ -74,12 +74,7 @@ class xorgLoginPage extends dcUrlHandlers {
       '<p><a href="' . $core->blog->url . 'auth/Xorg?path=/~x2003bruneau/dotclear/admin/index.php">Via Polytechnique.org</a></p>' .
       '<p><a href="' . $core->blog->url . 'admin/auth.php">Via le formulaire</a></p>' .
       '</fieldset>'.
-      
       '<p>'.__('You must accept cookies in order to use the private area.').'</p>';
-      
-      if ($core->auth->allowPassChange()) {
-        echo '<p><a href="auth.php?recover=1">'.__('I forgot my password').'</a></p>';
-      }
     }
     ?>
     </form>