﻿id	summary	reporter	owner	description	type	status	priority	component	resolution	keywords	cc
1080	!!! Не могу аутентифицироваться!	alx	Denis_N	"В r110/base изменился алгоритм аутентификации паролей пользователей.

Если раньше функции `password_verify()` передавался для проверки результат выражения `mysqli_real_escape_string($link, $_POST[""password""])` (где `$_POST[""password""]` - введенный пользователем пароль), то теперь - проcто `$_POST[""password""]`. То есть перед проверкой введенного пароля над ним больше не выполняется преобразование `mysqli_real_escape_string()`.

Это изменение вряд ли может быть случайным, так как аналогичное изменение сделано и в коде регистрации новых пользователей...

В результате описанного выше изменения алгоритма аутентификации пользователей мой пароль больше не признается системой валидным, и я не могу аутентифицироваться. Фактически, изменением r110/base **меня забанили в системе**!!! ЗА ЧТО??? Хорошо что существующий сеанс продолжает действовать... Вероятно, такая фигня произошла не со мной одним...

Надеюсь, что у разработчика была очень веская причина для того чтобы изменить алгоритм аутентификации, раз он пошел на то чтобы лишить часть пользователей доступа к системе. Хотелось бы эту причину узнать.

И, если такой причины нет, хотелось бы вернуть старый алгоритм аутентификации, чтобы я (и другие пользователи) снова получили возможность входить в систему со своими любимыми паролями."	дефект	closed	blocker	БД изделий АДС	fixed		
