Project

General

Profile

Backport(バックポート) #3118

自動ログイン状態のメンバをログイン停止にしたとき最初の一回だけログインに成功してしまう

Added by 開 石切山 over 7 years ago. Updated over 7 years ago.

Status:
Fixed(完了)
Priority:
Urgent(急いで)
Assignee:
Target version:
Start date:
2011-11-07
Due date:
% Done:

100%


Description

概要

自動ログイン状態のメンバをログイン停止にしたとき最初の一回だけログインに成功してしまう.

確認環境

OnenPNE 3.7.0-dev (master)
OpenPNE 3.6.0 (stable-3.6.x)

再現手順

  • 自動ログインで直接ホームを表示したあとログイン停止になった状態
    • 期待される結果:何らかのページを開くときにログイン画面に遷移する
    1. ブラウザAでログイン画面を表示する
    2. ブラウザAでSNSに自動ログインを有効にしてログイン
    3. ブラウザA終了
    4. ブラウザB:管理画面でログイン停止を行う
    5. ブラウザAを立ち上げてSNSにアクセス
    6. ブラウザAでSNSホーム画面の表示を行う
      • ログイン画面が表示される必要がある

原因

#1985 での実装に不備があったため.

再現手順の際では,下記コード部334行目でopAnonymousMemberのオブジェクトが返ってくるため337行目の条件がfalseになり,次の342行目で自動ログインのメンバを取得するが,このメンバがログイン停止状態かどうかを判定する処理が抜けている.

lib/user/opSecurityUser.class.php

331   public function initializeUserStatus()
332   {
333     opActivateBehavior::disable();
334     $member = $this->getMember();
335     opActivateBehavior::enable();
336 
337     if ($member->getIsLoginRejected())
338     {
339       $this->logout();
340       $isSNSMember = false;
341     }
342     elseif ($memberId = $this->getRememberedMemberId())
343     {
344       $this->setMemberId($memberId);
345       $isSNSMember = true;
346     }
347     elseif ($member instanceof opAnonymousMember)
348     {
349       $this->logout();
350       $isSNSMember = false;
351     }
352     else
353     {
354       $isSNSMember = (bool)$member->getIsActive();
355     }
356 
357     $this->setIsSNSMember($isSNSMember);
358     if ($isSNSMember)
359     {
360       $member->updateLastLoginTime();
361     }
362   }

実装案

diff --git a/lib/user/opSecurityUser.class.php b/lib/user/opSecurityUser.class.php
index be67cc6..25f8392 100644
--- a/lib/user/opSecurityUser.class.php
+++ b/lib/user/opSecurityUser.class.php
@@ -334,19 +334,13 @@ class opSecurityUser extends opAdaptableUser
     $member = $this->getMember();
     opActivateBehavior::enable();

-    if ($member->getIsLoginRejected())
-    {
-      $this->logout();
-      $isSNSMember = false;
-    }
-    elseif ($memberId = $this->getRememberedMemberId())
+    if ($memberId = $this->getRememberedMemberId())
     {
       $this->setMemberId($memberId);
       $isSNSMember = true;
     }
     elseif ($member instanceof opAnonymousMember)
     {
-      $this->logout();
       $isSNSMember = false;
     }
     else
@@ -354,11 +348,20 @@ class opSecurityUser extends opAdaptableUser
       $isSNSMember = (bool)$member->getIsActive();
     }

+    if ($this->getMember()->getIsLoginRejected())
+    {
+      $isSNSMember = false;
+    }
+
     $this->setIsSNSMember($isSNSMember);
     if ($isSNSMember)
     {
       $member->updateLastLoginTime();
     }
+    else
+    {
+      $this->logout();
+    }
   }

   public function isMember()

参考

http://redmine.openpne.jp/issues/1985#note-22


Related issues

Related to OpenPNE 3 - Bug(バグ) #2585: 自動ログイン状態のメンバをログイン停止にしたとき最初の一回だけログインに成功してしまう Fixed(完了) 2011-11-07

Associated revisions

Revision 45f5254d (diff)
Added by Yuya Watanabe over 7 years ago

(fixes #3118, BP from #2585) fixed not to login rejected member using automatic login cookie

Revision 3230ddf0 (diff)
Added by Yuya Watanabe over 7 years ago

(fixes #3118, BP from #2585) fixed not to login rejected member using automatic login cookie (from patch)

History

#1 Updated by 開 石切山 over 7 years ago

  • Status changed from New(新規) to Accepted(着手)

#3 Updated by 開 石切山 over 7 years ago

  • Status changed from Accepted(着手) to Pending Review(レビュー待ち)
  • % Done changed from 0 to 50

#4 Updated by Yuya Watanabe over 7 years ago

更新履歴 45f5254d36cde00695be7bebc84424152a4e3e2c で適用されました。

#5 Updated by Yuya Watanabe over 7 years ago

更新履歴 3230ddf07040a078e387d06eaed3fafd1dea560a で適用されました。

#6 Updated by Yuya Watanabe over 7 years ago

  • Status changed from Pending Review(レビュー待ち) to Pending Testing(テスト待ち)
  • % Done changed from 50 to 70

#7 Updated by 開 石切山 over 7 years ago

  • Status changed from Pending Testing(テスト待ち) to Fixed(完了)
  • % Done changed from 70 to 100

#8 Updated by 開 石切山 over 7 years ago

  • Target version changed from OpenPNE 3.8.x to OpenPNE 3.8.1

Also available in: Atom PDF