]> git.vanrenterghem.biz Git - git.ikiwiki.info.git/blobdiff - doc/bugs/cannot_login.mdwn
Exclude working directory from library path (CVE-2016-1238)
[git.ikiwiki.info.git] / doc / bugs / cannot_login.mdwn
index 96d2bad4db404e30ef0b90e7244736890ef118e2..d8a8d5a984b722e1adeff1f49d4deaa4029e1a30 100644 (file)
@@ -72,3 +72,14 @@ Update2: it seems this is specific to the HTTP/HTTPS switch. If I use HTTPS, thi
 >> And indeed, there seems to be a HTTPS-related issue: both login mechanisms
 >> work fine when on HTTPS, and both fail on HTTP. So I don't see those things
 >> as being necessarily distinct. -- [[anarcat]]
+
+>>> I've explained how the "login failed, perhaps you need to turn on
+>>> cookies?" can happen and what it means. Clearly nothing to do with
+>>> http; clearly not specific to branchable.
+>>> 
+>>> I just now logged into this site using openid over http, and it worked
+>>> ok. I think it's more likely that the `time_bad_sig` problem occurs
+>>> intermittently (which would make sense if it's a timing related issue),
+>>> and so you've just so happened to see it when logging in with
+>>> http and not https, than that there's actually a correlation.
+>>> --[[Joey]]