Verwendung der Passwort Funktion mit externer Software ?

In diesem Forum können Mod-Autoren ihre Mods vorstellen, die sich noch im Entwicklungsstatus befinden. Der Einbau in Foren im produktiven Betrieb wird nicht empfohlen.
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
d23
Mitglied
Beiträge: 132
Registriert: 28.01.2003 13:53

Verwendung der Passwort Funktion mit externer Software ?

Beitrag von d23 »

Hallo,

ich möchte eine Chatsoftware an mein phpBB3 anbinden. Nachdem nur registrierte Benutzer den Chat verwenden dürfen, soll dieser die Passwörter aus der "users"-Tabelle von phpBB3 verwenden. Der Chat kann mittels Browser (was kein Problem ist) verwendet werden, und mittels einer Client-Software. Da diese Client Software das Passwort selbst nicht verschlüsseln kann (wegen dem Salt) muss der Server dieses übernehmen.

Dazu wird das Passwort via GET an ein extra Script übergeben, welches die normalen includes von phpBB verwendet. Damit müsste ich ja eigentlich den Hash des geschickten Passworts ausgeben können, so das der Client in der nächsten Anfrage den Hash direkt an den Chatserver schicken kann ?

Funktioniert das mit dieser Funktion ?

Code: Alles auswählen

phpbb_hash($password)
Wenn diese Datei jedes beliebige gesendete Passwort hasht und ausgibt, gefährde ich damit den Salt ?

Vielen Dank
Antworten

Zurück zu „[3.0.x] Mods in Entwicklung“