Seite 2 von 2

Verfasst: 26.04.2008 11:34
von gn#36
Beim Update ist wie weiter oben ja schon beschrieben das Problem vorhanden, dass phpBB2 lediglich mit md5 Hashes arbeitet, während phpBB3 einen Salt hinzufügt vor der md5 Verschlüsselung. Da die Passwörter aber nicht wieder entschlüsselt werden können muss das phpBB3 mit beiden Systemen parallel arbeiten, bis sich alle User mindestens ein mal angemeldet haben, es führt dann beim Login eines "alten" Users die Konvertierung automatisch durch.

Vielleicht hältst du dich für deinen Login einfach an die Vorlage von Dr. Death:
Dr.Death hat geschrieben: Ein komplettes Login / Logout Demoscript kann z.B. so aussehen:

Externer Login / Logout für phpBB3

Verfasst: 26.04.2008 13:29
von mad_moses
ahh super danke, das schau ich mir mal genauer an

big thx :D

Doch eine frage habe ich noch, das script funktioniert aber beim einlogen bekomm ich immer diese Nachrichten in der Browser geschmissen? Warum?

Code: Alles auswählen

[phpBB Debug] PHP Notice: in file /includes/session.php on line 916: Cannot modify header information - headers already sent by (output started at /login.php:1)
[phpBB Debug] PHP Notice: in file /includes/session.php on line 916: Cannot modify header information - headers already sent by (output started at /login.php:1)
[phpBB Debug] PHP Notice: in file /includes/session.php on line 916: Cannot modify header information - headers already sent by (output started at /login.php:1)
[phpBB Debug] PHP Notice: in file /includes/session.php on line 916: Cannot modify header information - headers already sent by (output started at /login.php:1)
[phpBB Debug] PHP Notice: in file /includes/session.php on line 916: Cannot modify header information - headers already sent by (output started at /login.php:1)
[phpBB Debug] PHP Notice: in file /includes/session.php on line 916: Cannot modify header information - headers already sent by (output started at /login.php:1)

Verfasst: 26.04.2008 21:27
von gn#36
KB:headers_already_sent

Mach die Leerzeile am Anfang der Datei weg (oder das Leerzeichen).

Kann ich mir den Ärger mit Salt auch ersparen?

Verfasst: 11.05.2008 16:25
von PHP ist mein Kreuz
Wenn ich euch jetzt richtig verstanden habe, kann ich mir den ganzen Ärger mit Salt auch ersparen, wenn ich einfach die Version phpBB2 statt phpBB3 benutze?

Dann habe ich keine Salt Verschlüsselung und kann schon meine Md5 Verschlüsselten Passwörter direkt mit denen in der Forum-Tabelle vergleichen

Ist das richtig?

Gruss
PHPIMK

Verfasst: 11.05.2008 21:59
von gn#36
Das ist aber nur kurzfristig eine sichere Lösung, da Anfang nächsten Jahres die Entwicklung von phpBB2 - und damit auch die von Sicherheitsupdates - eingestellt wird.