Passwöter unverschlüsselt speichern

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
sowiso
Mitglied
Beiträge: 23
Registriert: 20.10.2007 17:18
Kontaktdaten:

Passwöter unverschlüsselt speichern

Beitrag von sowiso »

Hallo!

Ich würde gern die PW unverschlüsselt speichern, da ich Forum und den userbereich der seite verbinden möchte wenn der User im Forum oder Mitgliederbereich sein Passwort email oder sonstiges ändert soll dies auch im Forum gelten und anderesrum genauso. Ist das irgendwie technisch realisierbar?

Danke für die Antworten
Kewwwin

Beitrag von Kewwwin »

Hallo,

die Passwörter zu verschlüsseln ist doch kein Problem und sieht auch besser aus ;)

einfach md5() benutzen und fertig

Gruß
Benutzeravatar
bantu
Server-Team
Beiträge: 7311
Registriert: 25.04.2006 16:12
Wohnort: Karlsruhe

Beitrag von bantu »

Ab RC6/RC7 ist MD5() nicht mehr ausreichend. Ich würde dringend davon abraten, die Passwörter unverschlüsselt zu speichern. Man kann einfach die phpBB-Hashfunktion einbinden und die Passwörter wie im Board verschlüsseln.
Powered by Coffee
sowiso
Mitglied
Beiträge: 23
Registriert: 20.10.2007 17:18
Kontaktdaten:

Beitrag von sowiso »

also erstellung einfach mit md5() und wie less ich dann im normalen mitgliederbereich die daten wieder aus?
Benutzeravatar
gn#36
Ehrenadmin
Beiträge: 9313
Registriert: 01.10.2006 16:20
Wohnort: Ganz in der Nähe...
Kontaktdaten:

Beitrag von gn#36 »

Binde einfach die Login - und sonstigen Daten des Forums ein ( http://olympuswiki.naderman.de/Adding_pages ) und dann verwende $user->data['is_registered'] oder wirf einen Blick in die functions.php da finden sich die ganzen neuen Krypto-Funktionen, wie bantu schon geschrieben hat, md5 reicht eben nicht.
Begegnungen mit dem Chaos sind fast unvermeidlich, Aber nicht katastrophal, solange man den Durchblick behält.
Übertreiben sollte man's im Forum aber nicht mit dem Chaos, denn da sollen ja andere durchblicken und nicht nur man selbst.
sowiso
Mitglied
Beiträge: 23
Registriert: 20.10.2007 17:18
Kontaktdaten:

Beitrag von sowiso »

Hallo!

es gibt ja eine neue verschlüsselungstechnik ab Version 3 RC6/7

ich hab es jetzt folgendermaßen probiert aber es kommt nur eine weiße seite was wahrscheinlich einen fehler im Code an der Stelle darstellt wo ich es in die neue PW-Abfrage umgewandelt habe.

Code: Alles auswählen

include ("/forum/includes/functions.php");
include ("/forum/common.php");

if(phpbb_check_hash($kennwort, $dbkennwort))

ich glaub in der letzeten zeile liegt der fehler, da nichts mehr geht wenn ich diese zeile einfüge.
Benutzeravatar
bantu
Server-Team
Beiträge: 7311
Registriert: 25.04.2006 16:12
Wohnort: Karlsruhe

Beitrag von bantu »

Die functions brauchst du nicht, wenn du die common hast. Die common sollte die functions laden.
Powered by Coffee
sowiso
Mitglied
Beiträge: 23
Registriert: 20.10.2007 17:18
Kontaktdaten:

Beitrag von sowiso »

Das script von mir hat irgendwie ein Problem mit der Funktion phpbb_check_hash .

Ich hab es jetzt mal so probiert:

Code: Alles auswählen

include ("config.inc.php");
include ("/forum/common.php");

$testmd = phpbb_check_hash($kennwort, $dbkennwort);
und sobalt ich die letzte Zeile einfüge geht nicht´s mehr
Benutzeravatar
bantu
Server-Team
Beiträge: 7311
Registriert: 25.04.2006 16:12
Wohnort: Karlsruhe

Beitrag von bantu »

Wenn dein Webhost die Fehlermeldungen unterdrückt und du sie dir nicht anzeigen lassen kannst, würde ich's erstmal auf dem lokalen System probieren. (Stichwort: XAMPP)
Powered by Coffee
sowiso
Mitglied
Beiträge: 23
Registriert: 20.10.2007 17:18
Kontaktdaten:

Beitrag von sowiso »

also ich hab jetzt mit fehleranzeige es mal ausprobiert.

wenn ich es so einbinde:

Code: Alles auswählen

include ("/forum/common.php");
kommt ein Fehler das es so nicht geht und die datei nicht geöffnet werden kann.

Wenn ich es so einbinde, das er es öffnen kann:

Code: Alles auswählen

include ("forum/common.php");
Dann wird nicht´s mehr angezeigt scheint also ein problem mit der php datei zu haben.

kann man diesen Salt Funktion nicht irgendwie selber schreiben, wie früher mit md5();?

Danke für die Hilfe
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“