Seite 1 von 1
user_pass_convert von 1 auf 0 setzen + PW salten per script
Verfasst: 25.10.2008 11:12
von KeepOn
Hallo,
was kann man da machen? auch das zugehörige PW ist bei diesen usern noch nicht "gesalzen" sondern liegt als md5() verschlüsselung in der DB.
Da hat die Konvertierung nicht ganz funktioniert von phpbb2 zu phpbb3 oder?
mfg,
KeepOn
Verfasst: 25.10.2008 11:21
von Miriam
Sei nicht so aufgeregt
Wenn der phpBB2 User sich am neuen phpBB3 anmeldet wird sein Passwort konvertiert.
Daher steht es jetzt noch mit MD5() Codierung da.
Aber das hättest Du in ein paar Sekunden selbst herausfinden können.
Verfasst: 25.10.2008 11:25
von KeepOn
Hallo Miriam,
vielen Dank. Hab mir gerade sowas geacht beim durchsehen der Datenbank und wollte danach suchen.
Aber wie könnte ich alle vorhandenen Passwörter gleich automatisch konvertieren lassen ohne auf die Anmeldung zu warten?
mfg,
KeepOn
Verfasst: 25.10.2008 11:33
von Miriam
Verfasst: 25.10.2008 12:51
von KeepOn
Danke!!
Also einen eigenen Mod (ein eigenes Skript) das alle PWer die noch nicht konvertiert wurden, ausliest umwandelt und wieder reinschreibt in die Datenbank gibts noch nicht?
Demnach müsste man das selbst schreiben?
mfg,
KeepOn
Verfasst: 25.10.2008 13:45
von Miriam
Schau mal in die includes/auth/auth_db.php und suche nach:
Code: Alles auswählen
// If the password convert flag is set we need to convert it
Ausserdem:
Hier.
Verfasst: 25.10.2008 13:58
von KeepOn
Hallo Miriam,
vielen Dank für deine Hilfe.
Denke damit könnte sich was machen lassen.
Super!
mfg,
KeepOn
Verfasst: 25.10.2008 13:59
von Miriam
Darf ich noch nach dem Sinn der ganzen Aktion fragen? *und natürlich auch eine Antwort erhalten*
Verfasst: 25.10.2008 14:38
von KeepOn
Klar,
ich versuche einen Login in phpbb3 mit einem CMS Login zu kombinieren (typo3).
Das Loginformular kommt von typo3 und dort wird auf den gesalzenen hash geprüft. D.h. die Passwörter sollten schon alle gesalzen vorliegen, da ja der phpbb3 Login nichtmehr verwendet wird bzw. nicht direkt und daher auch keine Konvertierung des alten md5() PW. stattfinden kann.
Somit würde ein Login in typo3 nicht funktionieren, da dieser das eingegebene Passwort salzt, aber es in der Datenbank (authentifiziert wird gegen die phpbb3 Datenbank) noch ungesalzen vorliegt, da sich betreffender user noch nicht über den phpbb3 Login eingeloggt hat.
mfg,
KeepOn
Verfasst: 25.10.2008 14:41
von Miriam
thx