Joomladay francophone 2019 à Paris, les 8 et 9 mars 2019

Session admin - Page blanche au premier essai de connexion puis ok après relance

Réduire
X
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Session admin - Page blanche au premier essai de connexion puis ok après relance

    Bonjour,

    Pas lié à la mise à jour 3.9 car cela fait longtemps qu'il y a ce problème sur un de mes sites.
    Ce n'est pas très grave mais étrange et un peu pénible.

    Ordre des opérations :
    1 - URL administrator
    2 - Page identifiant / Mot de passe (jusque là tout va bien)
    3 - Connexion avec idenfiant/pw
    4 Page blanche - (aucun code source)

    Heureusement...

    5 - Retour sur le navigateur ou rafraichir (avec message d'alerte Firefox) ou relance de l'url /administrator
    6 - Accès à la page d'admin (enfin)

    Avec parfois mais pas toujours le message "L'identifiant de sécurité ne correspondait pas. La demande a été interrompue pour empêcher toute violation de la sécurité. Veuillez réessayer." Sur la page de l’accueil de l'admin, mais ne gène en rien le fonctionnement.

    Le plus rôle est que si j'utilise un autre compte ayant un statut gestionnaire ou administrateur cela ne se produit pas (arrivé direct sur l'admin sans passer par l'étape page blanche)

    C'est donc uniquement avec un compte super utilisateur !!!!! ????

    Cela doit être un truc tout bête déjà traité ici mais je n'ai pas trouvé de sujet pourtant dans les recherches.

    Merci,

    Didier
    Dernière édition par BiometrieOnline à 06/11/2018, 17h06

  • BiometrieOnline
    a répondu

    Je reinstalle SobiPro
    Infos/Paramètes PHP

    Support SOAP
    Erreur Extension SOAP non disponible.


    Chez O2switch
    Je vais dans PHP Selector | extensions
    J'ajoute "SOAP"

    Et ca roule je peux tout réactiver au niveau de sobipro

    Il manquait donc le service SOAP

    Donc cela devait être ainsi depuis que j'ai changé d'hébergeur en juin

    Merci

    Laisser un commentaire:


  • manu93fr
    a répondu
    N'oublie pas de remettre ton rapport d'erreur a "défaut" pour masquer les erreur fatal maintenant que tu as débusqué le coupable

    Laisser un commentaire:


  • BiometrieOnline
    a répondu
    Trop fort manu

    Pour le moment, dans gestion j'ai désactivé

    SobiPro Header Pligin 1.3.0.22 september 2017

    Et ça marche

    Maintenant c'est à moi de chercher la suite

    Merci

    Laisser un commentaire:


  • manu93fr
    a répondu
    Envoyé par chabi01 Voir le message
    tss... Manu plus rapide que moi.... Où va le monde !!!
    c'est parce que je pédale plus vite que toi ! lol :-p

    Laisser un commentaire:


  • chabi01
    a répondu
    tss... Manu plus rapide que moi.... Où va le monde !!!

    Laisser un commentaire:


  • manu93fr
    a répondu
    Résultat après avoir mis identifiant+mot de passe
    Fatal error: Class 'SoapClient' not found in .../components/com_sobipro/lib/services/soap.php on line 27
    Cela ne semble pas avoir de rapport avec le sujet
    Si si ... c'est en rapport car tu vois d'ou vient l'erreur fatal
    C'est le composant sobipro qui provoque cette erreur ...

    Laisser un commentaire:


  • BiometrieOnline
    a répondu
    Merci encore pour votre participation

    manu93fr
    Bonne idée de regarder les erreurs

    1ere chose, si c'est vraiment une page TOTALEMENT blanche .. met ton rapport d'erreur a 'developpement'
    Résultat après avoir mis identifiant+mot de passe
    Fatal error: Class 'SoapClient' not found in .../components/com_sobipro/lib/services/soap.php on line 27
    Cela ne semble pas avoir de rapport avec le sujet

    As tu essayé de te connecter d'un autre poste ... avec un navigateur en mode navigation privé ?
    Oui avec tor qui ne laisse pas de trace et même avec mon téléphone

    As tu une quelconque protection sur le dossier administrator .... extension ou script ?
    Rien de spécial n'a été installé concernant les protestions (je sais il faudrait mais bon)


    chabi01

    - Ton dossier session est bien configuré correctement ?
    (normalement oui si les autres utilisateurs se connectent mais à vérifier pour écarter cette piste)

    Qu'appelle tu "Dossier Session" ?
    En effet un même compte en mode "Gestionnaire" ou "Admin" arrive directement sur l’administration après l'étape identifiant/mot de passe + OK
    Des que l'un de ces compte est super U il faut cliquer une seconde fois sur https:......administrator/

    - si tu recrées un autre utilisateur super admin pour tester, est-ce que cela se comporte de la même manière ?
    Oui en créant d'autres comptes en super utilisateurs cela donne la même chose


    Bon en soit ce n'est pas un drame, il faut juste cliquer une fois de plus après avoir passer la page d'identification qui est bien acceptée mais qui n'affiche pas le backend du premier coup
    L'identification est bien acceptée du premier coup sinon le fait de juste rafraichir ne ferait pas entrer deans l'admin

    Mais c'est curieux quand même

    Edit :
    Une fois entré, cette fois j'ai un message, mais c'est rare Alerte
    L'identifiant de sécurité ne correspondait pas. La demande a été interrompue pour empêcher toute violation de la sécurité. Veuillez réessayer.


    Je n'ai rien à réessayer, je suis entré andouille (ne fait pas partie du message système mais de moi)
    Dernière édition par BiometrieOnline à 09/11/2018, 16h24

    Laisser un commentaire:


  • chabi01
    a répondu
    2 autres pistes
    - Ton dossier session est bien configuré correctement ? (normalement oui si les autres utilisateurs se connectent mais à vérifier pour écarter cette piste)
    - si tu recrées un autre utilisateur super admin pour tester, est-ce que cela se comporte de la même manière ?

    Cordialement,

    Laisser un commentaire:


  • manu93fr
    a répondu
    Bonjour,
    1ere chose, si c'est vraiment une page TOTALEMENT blanche .. met ton rapport d'erreur a 'developpement'
    https://kb.joomla.fr/procedures/debu...-developpement

    Sinon,
    As tu essayé de te connexter d'un autre poste ... avec un navigateur en mode navigation privé ?
    As tu une quelconque protection sur le dossier administrator .... extension ou script ?

    Laisser un commentaire:


  • BiometrieOnline
    a répondu
    merci pour cette nouvelle piste mais redirection auto vers https://crepier.info (sans https ou sans www)

    J'ai essayé sur tel android même résultat... il faut cliquer 2 fois sur le 'url pour sur utilisateur

    J'ai essayé avec les 2 templates joomla d'origine, idem

    J'ai comparé avec les configs des autres sites, pas vu de diff dans les config

    Je vais essayé de comparer les tables des bases de données pour voir... mais où regarder

    Laisser un commentaire:


  • chabi01
    a répondu
    Hello,
    Bon, alors tu vas faire attention à ceci : quand tu te connectes, ne serais-tu pas comme ceci :
    http://monsite.fr
    et renvoyé immédiatement après sur :
    http://www.monsite.fr
    (ou inversement) ??

    Cordialement,

    Laisser un commentaire:


  • BiometrieOnline
    a répondu
    Bonjour,merci pour cette piste

    Tu n'as pas plusieurs utilisateurs qui utilise le même compte admin ?
    Non je suis le seul

    Ou plusieurs onglets avec l'admin ouvert en même temps avec un onglet "oublié" ?
    Non car cela dur depuis des mois, quelque soit le navigateur.... même avec Thor
    Et je quitte toujours ma session en sortant

    En plus j'ai créé d'autres comptes "Gestionnaire" "Administrateur" pour pour des essais et avec ce statut pas de problème.

    c'est donc uniquement avec "Super utilisateur" uniquement.

    En fait l'ouverture de session doit bien de faire car en faisant rafraichir cela fonctionne.

    On dirait qu'une fois connecté le lien mais l'admin ne se fait pas automatiquement

    Laisser un commentaire:


  • chabi01
    a répondu
    Bonjour,
    Tu n'as pas plusieurs utilisateurs qui utilise le même compte admin ? Ou plusieurs onglets avec l'admin ouvert en même temps avec un onglet "oublié" ? Cela pourrait expliquer pourquoi l'identifiant de sécurité (ou cookies de session si je ne m'abuse) est refusé parce que non correspondant : Joomla renvoie alors le cookies "correct" et la connexion peut se faire.

    Ceci dit, ceci n'est qu'une piste
    Cordialement,

    Laisser un commentaire:

Annonce

Réduire
1 sur 2 < >

C'est [Réglé] et on n'en parle plus ?

A quoi ça sert ?
La mention [Réglé] permet aux visiteurs d'identifier rapidement les messages qui ont trouvé une solution.

Merci donc d'utiliser cette fonctionnalité afin de faciliter la navigation et la recherche d'informations de tous sur le forum.

Si vous deviez oublier de porter cette mention, nous nous permettrons de le faire à votre place... mais seulement une fois
Comment ajouter la mention [Réglé] à votre discussion ?
1 - Aller sur votre discussion et éditer votre premier message :


2 - Cliquer sur la liste déroulante Préfixe.

3 - Choisir le préfixe [Réglé].


4 - Et voilà… votre discussion est désormais identifiée comme réglée.

2 sur 2 < >

Assistance au forum - Outil de publication d'infos de votre site

Compatibilité: PHP 4.1,PHP4, 5, 6DEV MySQL 3.2 - 5.5 MySQLi from 4.1 ( @ >=PHP 4.4.9)

Support Version de Joomla! : | J!3.0 | J!2.5.xx | J!1.7.xx | J!1.6.xx | J1.5.xx | J!1.0.xx |

Version française (FR) D'autres versions sont disponibles depuis la version originale de FPA

UTILISER À VOS PROPRES RISQUES :
L'exactitude et l'exhaustivité de ce script ainsi que la documentation ne sont pas garanties et aucune responsabilité ne sera acceptée pour tout dommage, questions ou confusion provoquée par l'utilisation de ce script.

Problèmes connus :
FPA n'est actuellement pas compatible avec des sites Joomla qui ont eu leur fichier configuration.php déplacé en dehors du répertoire public_html.

Installation :

1. Téléchargez l'archive souhaitée : http://afuj.github.io/FPA/

Archive zip : https://github.com/AFUJ/FPA/zipball/master

2. Décompressez le fichier de package téléchargé sur votre propre ordinateur (à l'aide de WinZip ou d'un outil de décompression natif).

3. Lisez le fichier LISEZMOI inclus pour toutes les notes de versions spécifiques.

4. LIRE le fichier de documentation inclus pour obtenir des instructions d'utilisation détaillées.

5. Téléchargez le script fpa-fr.php à la racine de votre site Joomla!. C'est l'endroit que vous avez installé Joomla et ce n'est pas la racine principale de votre serveur. Voir les exemples ci-dessous.

6. Exécutez le script via votre navigateur en tapant: http:// www. votresite .com/ fpa-fr.php
et remplacer www. votresite .com par votre nom de domaine


Exemples:
Joomla! est installé dans votre répertoire web et vous avez installé la version française du fichier FPA:
Télécharger le script fpa-fr.php dans: /public_html/
Pour executer le script: http://www..com/fpa-fr.php

Joomla! est installé dans un sous-répertoire nommé "cms" et vous avez installé la version française du fichier FPA:
Télécharger le script fpa-fr.php dans: /public_html/cms/
Pour executer le script: http://www..com/cms/fpa-fr.php

En raison de la nature très sensible de l'information affichée par le script FPA, il doit être retiré immédiatement du serveur après son utilisation.

Pour supprimer le script de votre site, utilisez le lien de script de suppression fourni en haut de la page du script. Si le lien de suppression échoue pour supprimer le script, utilisez votre programme FTP pour le supprimer manuellement ou changer le nom une fois que le script a généré les données du site et le message publié sur le forum. Si le script est toujours présent sur le site, il peut être utilisé pour recueillir suffisamment d'informations pour pirater votre site. Le retrait du script empêche des étrangers de l'utiliser pour jeter un oeil à la façon dont votre site est structuré et de détecter les défauts qui peuvent être utilisé à vos dépends.
Voir plus
Voir moins

Partenaire de l'association

Réduire

Hébergeur Web PlanetHoster
Travaille ...
X