Bug 1342795 - When urlbase is https, force the secure flag to be set on cookies.

parent b15cb6e7
...@@ -332,7 +332,10 @@ sub header { ...@@ -332,7 +332,10 @@ sub header {
&& !$self->cookie('Bugzilla_login_request_cookie')) && !$self->cookie('Bugzilla_login_request_cookie'))
{ {
my %args; my %args;
$args{'-secure'} = 1 if Bugzilla->params->{ssl_redirect}; my $params = Bugzilla->params;
if ($params->{ssl_redirect} || $params->{urlbase} =~ /^https/i) {
$args{'-secure'} = 1;
}
$self->send_cookie(-name => 'Bugzilla_login_request_cookie', $self->send_cookie(-name => 'Bugzilla_login_request_cookie',
-value => generate_random_password(), -value => generate_random_password(),
......
...@@ -272,6 +272,7 @@ sub i_am_webservice { ...@@ -272,6 +272,7 @@ sub i_am_webservice {
# (doing so can mess up XML-RPC). # (doing so can mess up XML-RPC).
sub do_ssl_redirect_if_required { sub do_ssl_redirect_if_required {
return if !i_am_cgi(); return if !i_am_cgi();
return if Bugzilla->params->{urlbase} =~ /^https/i;
return if !Bugzilla->params->{'ssl_redirect'}; return if !Bugzilla->params->{'ssl_redirect'};
return if !Bugzilla->params->{'sslbase'}; return if !Bugzilla->params->{'sslbase'};
......
Markdown is supported
0% or
You are about to add 0 people to the discussion. Proceed with caution.
Finish editing this message first!
Please register or to comment