Aleksander Machniak
2014-04-30 34e6526c958f3a0143a2cf5c8f1b9be29ebd65ef
Fix invalid host validation on login (#1489841)
2 files modified
33 ■■■■■ changed files
CHANGELOG 1 ●●●● patch | view | raw | blame | history
program/include/rcmail.php 32 ●●●●● patch | view | raw | blame | history
CHANGELOG
@@ -20,6 +20,7 @@
- Fix various db_prefix issues (#1489839)
- Fix too small length of users.preferences column data type on MySQL
- Fix redundant warning when switching from html to text in empty editor (#1489819)
- Fix invalid host validation on login (#1489841)
RELEASE 1.0.0
-------------
program/include/rcmail.php
@@ -497,30 +497,18 @@
        $username_domain = $this->config->get('username_domain');
        $login_lc        = $this->config->get('login_lc', 2);
        if (!$host) {
            $host = $default_host;
        }
        // Validate that selected host is in the list of configured hosts
        if (is_array($default_host)) {
            $allowed = false;
            foreach ($default_host as $key => $host_allowed) {
                if (!is_numeric($key)) {
                    $host_allowed = $key;
                }
                if ($host == $host_allowed) {
                    $allowed = true;
                    break;
                }
        // host is validated in rcmail::autoselect_host(), so here
        // we'll only handle unset host (if possible)
        if (!$host && !empty($default_host)) {
            if (is_array($default_host)) {
                list($key, $val) = each($default_host);
                $host = is_numeric($key) ? $val : $key;
            }
            else {
                $host = $default_host;
            }
            if (!$allowed) {
                $host = null;
            }
        }
        else if (!empty($default_host) && $host != rcube_utils::parse_host($default_host)) {
            $host = null;
            $host = rcube_utils::parse_host($host);
        }
        if (!$host) {