diff --git a/html/install.php b/html/install.php
index b56adf76c..6ac3d2be3 100644
--- a/html/install.php
+++ b/html/install.php
@@ -161,6 +161,8 @@ content[205]="";
content[206]="";
content[207]="";
content[208]="";
+content[209]="";
+content[210]="";
@@ -181,7 +183,7 @@ if ( strpos($inc_path,";") != 0 ) {
$new_path=$inc_path.':../../include:addon';
$os=1; /* $os is 1 for unix */
}
-// Retrieve informations from the very screen
+// Retrieve informations from the screen
//
$http=new HttpInput();
$db_user=$http->request("cuser","string", "");
@@ -194,6 +196,7 @@ $ctmp=$http->request("ctmp","string", "/tmp");
$cpath=$http->request("cpath","string", "/usr/bin");
$db_name=$http->request("cdbname", "string","");
$cadmin=$http->request("cadmin","string", "admin");
+$cpassword_admin=$http->request("cpassword_admin","string", "phpcompta");
$cadmin=strtolower($cadmin);
//-------------------------------------------------------------------------
// warn only if we can not write in include
@@ -213,6 +216,36 @@ if ( is_writable ('install.php') == false ) {
if (isset($_POST['save_config'])) {
require_once NOALYSS_INCLUDE.'/lib/config_file.php';
+ $err=0;
+ // check password and admin not empty
+ //
+ if ( strlen(trim($cpassword_admin))== 0 ||
+ strlen(trim($cadmin))== 0
+ ) {
+ echo '
';
+ echo _('Le mot de passe du super admin et le login ne peuvent être vides');
+ echo '
';
+ $err++;
+
+ }
+
+ // check password and admin not containing quote or double quote
+ //
+ if ( strpos($cpassword_admin,'"') !== false
+ || strpos($cadmin,'"') !== false
+ || strpos($cpassword_admin,"'") !== false
+ || strpos($cadmin,"'") !== false
+ || strpos($cpassword_admin," ") !== false
+ || strpos($cadmin," ") !== false
+ || strpos($cadmin,"@mobile") !== false
+ ) {
+ echo '';
+ echo _('Le mot de passe du super admin et le superadmin ne peut pas contenir des guillemets ou espaces, ni @mobile');
+ echo '
';
+ $err++;
+
+ }
+
// Try to connect , if it doesn't work that do not create the config file
if ($multi=="N") {
$cnx = new DatabaseCore($db_user, $db_password,'template1', $db_host, $db_port);
@@ -222,13 +255,14 @@ if (isset($_POST['save_config'])) {
// -----
// If conx successfull save the file or display it
// -----
- if ( $cnx !== false ) {
+ if ( $err == 0 && $cnx !== false ) {
echo ''._('Important').'
';
- echo '',_("Voici l'utilisateur et mot de passe de l'utilisateur administrateur de Noalyss , il a tous les droits et a accès à tout."
+ echo '',_("Voici l'utilisateur et mot de passe de l'utilisateur administrateur de Noalyss , "
+ . " il a tous les droits et a accès à tout."
. " Connectez-vous avec ses identifiants et changer le mot de passe dans préférence (en haut à droit)"),
"
";
echo '
'._('Utilisateur administrateur'),' ',' ',$cadmin,'','
';
- echo '',_('Mot de passe'),' phpcompta ','
';
+ echo '',_('Mot de passe'),' '.$cpassword_admin.' ','
';
// Create the db
if (is_writable(NOALYSS_INCLUDE)) {
$url=config_file_create($_POST,1,$os);
@@ -256,7 +290,7 @@ if (isset($_POST['save_config'])) {
echo '';
return;
}
- } else {
+ } elseif ($err == 0 && $cnx == false) {
echo '';
echo _('Impossible de se connecter à Postgresql, vérifiez les informations de connection');
echo '
';
@@ -270,6 +304,7 @@ if (isset($_POST['save_config'])) {
//
//------------------------------------------------------------------------
if ( ! file_exists(NOALYSS_INCLUDE.'/config.inc.php')) {
+
echo ''._('Entrez les informations nécessaires à noalyss').'
';
echo '