Make verify_init_creds work with existing ccache
authorGreg Hudson <ghudson@mit.edu>
Thu, 3 May 2012 21:43:42 +0000 (21:43 +0000)
committerGreg Hudson <ghudson@mit.edu>
Thu, 3 May 2012 21:43:42 +0000 (21:43 +0000)
As the file ccache implementation currently stands, we don't want to
turn off TC_OPENCLOSE on a file cache we're writing to, or it will be
opened read-only and stores to it will fail.  Reported by Russ
Allbery.

ticket: 5126

git-svn-id: svn://anonsvn.mit.edu/krb5/trunk@25847 dc483132-0cff-0310-8789-dd5450dbe970

src/lib/krb5/krb/vfy_increds.c

index bd993c21f993b2af945e9e0d5cf4682ee39195f1..fc82860f726ddb83f08a7d01315eae73d6394c17 100644 (file)
@@ -32,8 +32,6 @@ copy_creds_except(krb5_context context, krb5_ccache incc,
     flags = 0;                           /* turns off OPENCLOSE mode */
     if ((code = krb5_cc_set_flags(context, incc, flags)))
         return(code);
-    if ((code = krb5_cc_set_flags(context, outcc, flags)))
-        return(code);
 
     if ((code = krb5_cc_start_seq_get(context, incc, &cur)))
         goto cleanup;
@@ -61,11 +59,6 @@ cleanup:
     else
         code = krb5_cc_set_flags(context, incc, flags);
 
-    if (code)
-        krb5_cc_set_flags(context, outcc, flags);
-    else
-        code = krb5_cc_set_flags(context, outcc, flags);
-
     return(code);
 }