Yannick Warnier
569f77e5a3
Update changelog
9 years ago
jmontoyaa
a896b8bcf0
Fix breadcrumb see BT#10896
9 years ago
jmontoyaa
9107196079
Fix PHP warning
9 years ago
jmontoyaa
6065370a26
Fix pagination, drh that follows session can see student care posts
...
BT#12723
9 years ago
jmontoyaa
9467bf40d1
Minor - format code
9 years ago
jmontoyaa
d404e3bb00
Merge branch '1.11.x' of github.com:chamilo/chamilo-lms into 1.11.x
9 years ago
jmontoyaa
fcf4a0bb6b
Skip file paypalfunctions.php
9 years ago
jmontoyaa
3d5e047978
Minor - format code
9 years ago
Yannick Warnier
97b0700922
Update language terms
9 years ago
jmontoyaa
1451a902b8
Minor - format code
9 years ago
Yannick Warnier
f334ecd9a1
Merge pull request #1946 from hi-rafa/add-captcha-password-recovery
...
Add captcha password recovery
9 years ago
Yannick Warnier
a74c52b50f
Merge branch '1.11.x' into add-captcha-password-recovery
9 years ago
Angel Fernando Quiroz Campos
1e4d41d134
Merge branch '1.11.x' of github.com:chamilo/chamilo-lms into 1.11.x
9 years ago
Angel Fernando Quiroz Campos
1ddb8cdb40
Fix #1787
9 years ago
Alex Aragon Calixto
35b6656899
Merge pull request #1951 from aragonc/1.11.x
...
1.11.x
9 years ago
Alex Aragon
ec6ce6da79
Merge branch '1.11.x' of https://github.com/chamilo/chamilo-lms into 1.11.x
9 years ago
Alex Aragon
d1aba904f5
fix css print.css - refs BT#12755
9 years ago
Angel Fernando Quiroz Campos
6b760efd5e
Update bower assets #1787
9 years ago
Angel Fernando Quiroz Campos
684f709630
Use simpleWebRTC v2 #1787
9 years ago
Alex Aragon
2d7bc8eae8
add pdf_date_only in export pdf - refs BT#12755
9 years ago
Angel Fernando Quiroz Campos
8b581e0fc2
Merge branch '1.11.x' of github.com:chamilo/chamilo-lms into 1.11.x
9 years ago
Angel Fernando Quiroz Campos
d6384115de
Fix extrafield of type tag when save a user info #1941
9 years ago
jmontoyaa
e5aa8199bf
Minor - format code
9 years ago
jmontoyaa
f7b24a3e1f
Merge branch '1.11.x' of github.com:chamilo/chamilo-lms into 1.11.x
9 years ago
Julio Montoya
5c222d22da
Merge pull request #1949 from chamilo/scrutinizer-patch-1
...
Scrutinizer Auto-Fixes
9 years ago
jmontoyaa
ee625ef1bc
Minor - format code
9 years ago
Scrutinizer Auto-Fixer
0b2747f659
Scrutinizer Auto-Fixes
...
This commit consists of patches automatically generated for this project on https://scrutinizer-ci.com
9 years ago
jmontoyaa
33a4ff908c
Add blog icon see BT#12723
9 years ago
jmontoyaa
d9623f75b9
Minor - format code
9 years ago
jmontoyaa
68045da1c1
Fix image height see BT#12754
9 years ago
jmontoyaa
2829ea8905
Fix max-height
9 years ago
jmontoyaa
0a790676cd
Add constant to handle page length fix card height see BT#12754
9 years ago
jmontoyaa
7a15df65af
Minor - format code
9 years ago
jmontoyaa
44113e685d
Fix condition
9 years ago
jmontoyaa
ff86a5d24b
Use static
9 years ago
jmontoyaa
a5e90982a0
Fix student view if c_tool has a session row see BT#12631
9 years ago
jmontoyaa
6128be4910
Fix link
9 years ago
jmontoyaa
09cc2b750f
Remove Gedmo\Timestampable
9 years ago
jmontoyaa
1eaf9a6679
external care id is string
9 years ago
jmontoyaa
4a3f5d0046
Add related posts see BT#12723
9 years ago
jmontoyaa
6fc9149c74
Add js warning popup see BT#12744
9 years ago
Rafa
02f0a29901
Para respetar las reglas de http://www.php-fig.org/psr/psr-2/ ("There MUST NOT be a hard limit on line length; the soft limit MUST be 120 characters; lines SHOULD be 80 characters or less."), preferimos espaciar con líneas los parámetros de funciones cuya llamada es amplia
9 years ago
Rafa
04c1a62c0f
Vulnerabilidad
...
Se ha detectado que, al recuperar la contraseña, es posible realizar una denegación de servicio, enviando Email de recordatorio de contraseña, tantas veces como el atacante lo quiera, afectado al usuario. Colapsando su bandeja de entrada y el servidor de correo inundándolo de peticiones.
Solución:
Se recomienda aplicar un método anti-automatización, por lo que no es posible que un atacante pueda enviar más de 3 a 5 intentos de recuperación de contraseña en un corto período de tiempo.
La aplicación de un captcha es la técnica más recomendada para evitar que programas automatizados puedan llevar a cabo ataques de fuerza bruta. Un captcha, básicamente, trata de distinguir entre un ser humano y una máquina, ya que este último es mucho más rápido enviando solicitudes para tratar de iniciar sesión o enviar cualquier petición.
Otro método sería bloquear, por un período de tiempo aleatorio, una IP que está enviando una gran cantidad de peticiones de acceso o de recuperación de contraseña. Eso haría que el ataque pueda durar mucho más, por lo que puede cambiar el tiempo necesario para encontrar una sola cadena de caracteres desde días hasta meses o incluso años.
9 years ago
Rafael
98b2660b45
Merge pull request #14 from chamilo/1.11.x
...
1.11.x
9 years ago
jmontoyaa
8f98f90c5d
Only show upload form depending in work setting see BT#12747
9 years ago
jmontoyaa
78bb332e99
Improve UI, fix update process see BT#12723
9 years ago
Angel Fernando Quiroz Campos
8f46c81032
Minor - Update changelog
9 years ago
Angel Fernando Quiroz Campos
7b96ce3541
Fix Remove FCBKComplete #1941
9 years ago
Angel Fernando Quiroz Campos
19457b4f52
Remove deprecated function #1941
9 years ago
Angel Fernando Quiroz Campos
fffaf10cd6
Replace fcbkComplete with select2 for extra field of type tag #1941
9 years ago