Seite 2 von 2
Verfasst: 26.04.2008 11:34
von gn#36
Beim Update ist wie weiter oben ja schon beschrieben das Problem vorhanden, dass phpBB2 lediglich mit md5 Hashes arbeitet, während phpBB3 einen Salt hinzufügt vor der md5 Verschlüsselung. Da die Passwörter aber nicht wieder entschlüsselt werden können muss das phpBB3 mit beiden Systemen parallel arbeiten, bis sich alle User mindestens ein mal angemeldet haben, es führt dann beim Login eines "alten" Users die Konvertierung automatisch durch.
Vielleicht hältst du dich für deinen Login einfach an die Vorlage von Dr. Death:
Verfasst: 26.04.2008 13:29
von mad_moses
ahh super danke, das schau ich mir mal genauer an
big thx
Doch eine frage habe ich noch, das script funktioniert aber beim einlogen bekomm ich immer diese Nachrichten in der Browser geschmissen? Warum?
Code: Alles auswählen
[phpBB Debug] PHP Notice: in file /includes/session.php on line 916: Cannot modify header information - headers already sent by (output started at /login.php:1)
[phpBB Debug] PHP Notice: in file /includes/session.php on line 916: Cannot modify header information - headers already sent by (output started at /login.php:1)
[phpBB Debug] PHP Notice: in file /includes/session.php on line 916: Cannot modify header information - headers already sent by (output started at /login.php:1)
[phpBB Debug] PHP Notice: in file /includes/session.php on line 916: Cannot modify header information - headers already sent by (output started at /login.php:1)
[phpBB Debug] PHP Notice: in file /includes/session.php on line 916: Cannot modify header information - headers already sent by (output started at /login.php:1)
[phpBB Debug] PHP Notice: in file /includes/session.php on line 916: Cannot modify header information - headers already sent by (output started at /login.php:1)
Verfasst: 26.04.2008 21:27
von gn#36
KB:headers_already_sent
Mach die Leerzeile am Anfang der Datei weg (oder das Leerzeichen).
Kann ich mir den Ärger mit Salt auch ersparen?
Verfasst: 11.05.2008 16:25
von PHP ist mein Kreuz
Wenn ich euch jetzt richtig verstanden habe, kann ich mir den ganzen Ärger mit Salt auch ersparen, wenn ich einfach die Version phpBB2 statt phpBB3 benutze?
Dann habe ich keine Salt Verschlüsselung und kann schon meine Md5 Verschlüsselten Passwörter direkt mit denen in der Forum-Tabelle vergleichen
Ist das richtig?
Gruss
PHPIMK
Verfasst: 11.05.2008 21:59
von gn#36
Das ist aber nur kurzfristig eine sichere Lösung, da Anfang nächsten Jahres die Entwicklung von phpBB2 - und damit auch die von Sicherheitsupdates - eingestellt wird.