TYPO3-Testaccount
Testen Sie die aktuellste TYPO3-Version kostenlos und unverbindlich für einen Monat!

Jetzt testen!

Schulungen

Case-sensitive username Abfrage


Autor Nachricht
Verfasst am: 09. 08. 2006 [15:57]
Commodore
Themenersteller
Dabei seit: 04.07.2003
Beiträge: 185
Hallo Forum,

habe bei einer geschlossenen Benutzergruppe das Problem, dass beim Login der Benutzername nicht auf Groß- und Kleinscheibung/ Case-sensitive überprüft wird ...
Jetzt bin ich auch momentan voll mit Brettern vorm Kopp gesegnt, sodass ich nicht herausgefunden habe, ob TYPO3 dies überhaupt macht (was ja der Hit wäre), oder ich mit dieses Verhalten mit irgendeiner (Drecks! sry) Extension zerschossen habe.

Mein Sys: TYPO3 V4.0.1, newloginbox, sr_feuser_register, dkd_redirect_at_login und dank des Shop (V2.8.0) jede Menge anderer Ext., die irgendwie alle miteinander in Abhängigkeit stehen!

Hat jemand eine Idee, was bei mir hier im Argen liegt?

Grüße,
Commodore
ProfilWWWICQ
Verfasst am: 10. 08. 2006 [16:51]
just2b
TYPO3-Gott
Moderator
Dabei seit: 04.08.2004
Beiträge: 19047
Hallo,

wie wärs mit der Ext cron_feuserscase: Allows FE Users with uppercase in username

lg georg

=> TYPO3 - inspiring people to share <= aber kein Support per PM!

=> in eigener Sache: · inspiring people to share your location Trag dich in die TYPO3 Weltkarte ein und zeige wie groß die TYPO3 Community ist - vielen Dank!<=
ProfilWWW
Verfasst am: 10. 08. 2006 [17:41]
Commodore
Themenersteller
Dabei seit: 04.07.2003
Beiträge: 185
Mh! Danke für den Tip, nur leider hilft das nicht beim Login, denn diese Extension setzt nur andere Eval-Werte für die BE-Maske ...


Also TYPO3 unterscheidet tatsächlich im Frontend nicht Groß- und Kleinschreibung beim Login: Ein stink normales TYPO3-Web nur mit der NewLoginBox läßt mich mit beiden Varianten in der Schreibweise meines Testusers rein ...

Einzige Möglichkeit: Indirekte Erkennung durch MD5-Hash des Passwortes inkl. des Usernames ... ein kleiner "karlheinz" erzeugt halt einen anderen Hash als ein großer "KARLHEINZ"!

Die Ext. kb_md5fepw macht so etwas, beißt sich aber mit redirect-Ext. und ich habe
leider nun aber schon ca. 1000 Benutzer, deren Passwort ich nicht auf den nötigen MD5-Hash umstellen will!

Im Grunde muss bei der Datenbankabfrage der Username nur BINÄR abgefragt werden, dann würde alles klappen! Warum ist denn da noch keiner draufgekommen?

Ich suche ja schon die richtige Stelle in den TYPO3 Libs (userauth), bin aber noch nicht unbedingt weiter ...

Hat denn keiner von euch Probs dieser Art?!?
ProfilWWWICQ