James Moger
2012-06-06 8dbee66a830e728eadd5c32f6dff11f37c9932da
src/com/gitblit/wicket/pages/BasePage.java
@@ -22,6 +22,7 @@
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServletRequest;
import org.apache.wicket.Application;
import org.apache.wicket.MarkupContainer;
import org.apache.wicket.PageParameters;
import org.apache.wicket.RestartResponseAtInterceptPageException;
@@ -64,6 +65,24 @@
      logger = LoggerFactory.getLogger(getClass());
      loginByCookie();
   }
   @Override
   protected void onBeforeRender() {
      if (GitBlit.isDebugMode()) {
         // strip Wicket tags in debug mode for jQuery DOM traversal
         Application.get().getMarkupSettings().setStripWicketTags(true);
      }
      super.onBeforeRender();
   }
   @Override
   protected void onAfterRender() {
      if (GitBlit.isDebugMode()) {
         // restore Wicket debug tags
         Application.get().getMarkupSettings().setStripWicketTags(false);
      }
      super.onAfterRender();
   }
   private void loginByCookie() {
      if (!GitBlit.getBoolean(Keys.web.allowCookieAuthentication, false)) {
@@ -80,7 +99,10 @@
      // Login the user
      if (user != null) {
         // Set the user into the session
         GitBlitWebSession.get().setUser(user);
         GitBlitWebSession session = GitBlitWebSession.get();
         // issue 62: fix session fixation vulnerability
         session.replaceSession();
         session.setUser(user);
         // Set Cookie
         WebResponse response = (WebResponse) getRequestCycle().getResponse();
@@ -159,7 +181,7 @@
   protected TimeZone getTimeZone() {
      return GitBlit.getBoolean(Keys.web.useClientTimezone, false) ? GitBlitWebSession.get()
            .getTimezone() : TimeZone.getDefault();
            .getTimezone() : GitBlit.getTimezone();
   }
   protected String getServerName() {
@@ -232,9 +254,11 @@
            add(new Label("username", GitBlitWebSession.get().getUser().toString() + ":"));
            add(new LinkPanel("loginLink", null, markupProvider.getString("gb.logout"),
                  LogoutPage.class));
            boolean editCredentials = GitBlit.self().supportsCredentialChanges();
            // quick and dirty hack for showing a separator
            add(new Label("separator", "|"));
            add(new BookmarkablePageLink<Void>("changePasswordLink", ChangePasswordPage.class));
            add(new Label("separator", "|").setVisible(editCredentials));
            add(new BookmarkablePageLink<Void>("changePasswordLink",
                  ChangePasswordPage.class).setVisible(editCredentials));
         } else {
            // login
            add(new Label("username").setVisible(false));