Seite 1 von 1

[3.2] [3.2.2] Passwort-Hash Problem

Verfasst: 07.06.2018 17:31
von phiil
Hallo liebes Forum,
Zum Glück gibt es das Forum! Mein Problem treibt mich in den Wahnsinn :grin:

Ich programmiere derzeit eine externe Plattform für Kunden, die auch allgemein NUR EIN "globales" Passwort haben sollen - das heißt, dass sie auf der Website dieser Plattform ein Passwort setzen und (wenn sie wollen) das gleiche Passwort im Forum haben.
Auf der Hauptwebsite hashe ich ganz normal mit PHP: password_hash($pwd, PASSWORD_DEFAULT).

Die Datenbank bzw. das Feld in der Usertabelle lässt sich super abändern, jedoch wird das Passwort nicht akzeptiert. Zwar steht in der Usertabelle ein wunderschöner, normaler Hash, der auch auf meiner externen Plattform klappt, aber nicht im Forum.

Meine Frage ist jetzt:
Wo könnte ich z.B. verändern, dass phpBB normale hashes annimmt? Wundert mich sowieso, dass es das nicht tut... Habe zwar in phpbb/passwords/manager.php eine entsprechende Methode gefunden, die bringt aber leider auch nichts anscheinend.... Habt ihr da Ideen?

Vielen lieben Dank im Voraus!
- Philipp

Re: [3.2] [3.2.2] Passwort-Hash Problem

Verfasst: 08.06.2018 14:07
von Tastenplayer
ACP - Registrierung - Passwort komplexität - keine Erfodernisse
Versucht mit Suppe#Salat als Passwort zu registrieren bei mir im TB- hat geklappt!

Code: Alles auswählen

Vielen Dank für die Registrierung, dein Benutzerkonto wurde erstellt. Du kannst dich nun mit deinem Benutzername und deinem Passwort anmelden.
Ich hoffe, Du meinst auch das :)

Re: [3.2] [3.2.2] Passwort-Hash Problem

Verfasst: 08.06.2018 17:03
von canonknipser
Tastenplayer hat geschrieben:Ich hoffe, Du meinst auch das
Nö, er meint die Speicherung in der Datenbank, nicht die Eingabe im Frontend.

phiil hat geschrieben:Wo könnte ich z.B. verändern, dass phpBB normale hashes annimmt?
Das ist tief in den phpBB-Funktionen verbaut. Ich würde an deiner Stelle die Finger davon lassen und entweder:
  • wie in diesem Topic grob beschrieben vorgehen und dir eine eigenes Plugin via Extension erstellen: viewtopic.php?f=140&t=236957 (in der CDB auf pphBB.com gibt es schon ein paar Authentifizierungs-Plugins)
    oder
  • Umgekehrt vorgehen und die Anmeldung in phpBB auch für deine Webseite verwenden (da könnte dir evtl. dieser Artikel weiterhelfen: KB:phpbb_login)
    oder
  • du nutzt ein LDAP für die Authentifizierung in phpBB und in deiner Webseite. Vorteil: phpBB bietet schon die Möglich der Anmeldung via LDAP