RE: Scarab commit: svn commit: r10558 - trunk/src/java/org/tigris/scarab/services/security/ScarabLDAPDBSecurityService.java

"Matthew Easlea" <[email protected]>
Newsgroups gmane.comp.java.scarab.cvs
Organization COSOL
Message-ID <001501c8af07$602af900$3c01a8c0@ME5>
Guys - I've been trying to remove myself from this list for a while - how do
I do it?

Matthew Easlea | COSOL  | SAP & Ellipse Solution Architect 
Suite 4, 63 Melbourne St  | Brisbane QLD 4101 
m +61 (0) 402 472 539 f +61 3844 8818
join my network: http://www.linkedin.com/in/mjeaslea
e mailto:[email protected] | www.cosol.com.au

Streamlining business processes for resource companies

-----Original Message-----
From: [email protected] [mailto:[email protected]] 
Sent: Tuesday, May 06, 2008 2:48 AM
To: [email protected]
Subject: Scarab commit: svn commit: r10558 -
trunk/src/java/org/tigris/scarab/services/security/ScarabLDAPDBSecurityServi
ce.java

Author: hair
Date: 2008-05-05 09:47:30-0700
New Revision: 10558

Modified:
 
trunk/src/java/org/tigris/scarab/services/security/ScarabLDAPDBSecurityServi
ce.java

Log:
LDAP authentication was pushing the user's ldap password into TURBINE_USER
in clear-text (and it was being pushed everytime the user logged in)

Modified:
trunk/src/java/org/tigris/scarab/services/security/ScarabLDAPDBSecurityServi
ce.java
Url:
http://scarab.tigris.org/source/browse/scarab/trunk/src/java/org/tigris/scar
ab/services/security/ScarabLDAPDBSecurityService.java?view=diff&rev=10558&p1
=trunk/src/java/org/tigris/scarab/services/security/ScarabLDAPDBSecurityServ
ice.java&p2=trunk/src/java/org/tigris/scarab/services/security/ScarabLDAPDBS
ecurityService.java&r1=10557&r2=10558
============================================================================
==
---
trunk/src/java/org/tigris/scarab/services/security/ScarabLDAPDBSecurityServi
ce.java	(original)
+++
trunk/src/java/org/tigris/scarab/services/security/ScarabLDAPDBSecurityServi
ce.java	2008-05-05 09:47:30-0700
@@ -173,7 +173,7 @@
                 String encrypted =
TurbineSecurity.encryptPassword(password);
 
                 if (!encrypted.equals(curruser.getPassword())) {
-                    curruser.setPassword(password);
+                    curruser.setPassword(encrypted);
                 }
 
                 userManager.store(curruser);
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.