Hi,
ich hab für ein Frontend Registrations- und Loginbereich die Extensions srfeuserregister_t3secsaltedpw, saltedpasswords und t3sec_saltedpw installiert und, meiner Meinung nach, auch richtig konfiguriert. Für die Registration nutze ich sr_feuser_register und fürs Einloggen felogin.
Benutzer registriert sich ganz neu -> Passwort korrekt (gesalzen) in der Datenbank gespeichert
Neues Passwort per "Passwort vergessen" Funktion in felogin -> Passwort korrekt gespeichert
Neues Passwort per "Benutzerdaten ändern" Funktion in sr_feuser_register -> Passwort wird im Klartext gespeichert, Abmelden und mit neuem Passwort wieder anmelden bewirkt, dass das Passwort korrekt (gesalzen) gespeichert wird.
Ist das ein Bug oder muss man noch etwas einstellen?
Typo3Cuckoo schrieb
Benutzer registriert sich ganz neu -> Passwort korrekt (gesalzen) in der Datenbank gespeichert
Neues Passwort per "Passwort vergessen" Funktion in felogin -> Passwort korrekt gespeichert
Neues Passwort per "Benutzerdaten ändern" Funktion in sr_feuser_register -> Passwort wird im Klartext gespeichert, Abmelden und mit neuem Passwort wieder anmelden bewirkt, dass das Passwort korrekt (gesalzen) gespeichert wird.
Same problem here! Allerdings wird beim nächsten mal Einloggen das PW gesalzen. Ist meiner Meinung nach ist das allerdings beschränkt befriedigend da ein größerer Zeitraum bis zur nächsten Anmeldung vergehen kann und die PW im Klartext in der DB stehen.
Eventuell mit einem cronjob die PW salzen...
http://blog.marit.ag/2010/02/12/fe-user-gesalzenen/
lg aphex13