---
title: "password decode"
url: "https://www.typo3.net/d/10974-password-decode"
source: "typo3.net"
tags: ["Backend","Frage"]
created: "2004-04-28"
last_reply: "2004-05-01"
replies: 15
solved: false
page: 1
pages: 1
lang: "de"
---

# password decode

Backend · 15 Antworten · gestartet 2004-04-28

## Eröffnungsbeitrag

**jgs** · 2004-04-28 · [Beitrag #1](https://www.typo3.net/d/10974-password-decode/1)

in die be_users tabelle sind die passwoerter codiert.
wie kann ich die wieder endcodieren?
danke!

## Antworten

### [#2](https://www.typo3.net/d/10974-password-decode/2) · jweiland · 2004-04-28

Gar nicht, sonst wären sie ja nicht verschlüsselt.
Das Ganze funktioniert so: ein Passwort wird mit der md5 Funktion verschlüsselt, das Ergebnis der Verschlüsselung wird in der Datenbank gespeichert. Gibt der User bei der Anmeldung nun ein Passwort ein, wird dies ebenfalls mit md5 verschlüsselt. Stimmt das Ergebnis mit dem Wert in der Datenbank überein, war das Passwort richtig.
Es gibt keine "Umkehrfunktion" für md5, d.h. das Passwort kann nicht rekonstruiert werden.

Jochen Weiland

### [#3](https://www.typo3.net/d/10974-password-decode/3) · TW · 2004-04-28

> **jweiland schrieb:**
>
> Gar nicht, sonst wären sie ja nicht verschlüsselt.
> Das Ganze funktioniert so: ein Passwort wird mit der md5 Funktion verschlüsselt, das Ergebnis der Verschlüsselung wird in der Datenbank gespeichert. Gibt der User bei der Anmeldung nun ein Passwort ein, wird dies ebenfalls mit md5 verschlüsselt. Stimmt das Ergebnis mit dem Wert in der Datenbank überein, war das Passwort richtig.
> Es gibt keine "Umkehrfunktion" für md5, d.h. das Passwort kann nicht rekonstruiert werden.
>
> Jochen Weiland

korrekt
es sei denn du hast etwas mehr als 2000 jahre zeit um es zu entschlüsseln #giggle#

cu
thorsten

### [#4](https://www.typo3.net/d/10974-password-decode/4) · jgs · 2004-04-28

das verstehe ich. aber wie kann typo3 dann das password in BE-Benutzeradmin anzeigen?

### [#5](https://www.typo3.net/d/10974-password-decode/5) · jweiland · 2004-04-28

WO wird das Passwort von BE Benutzern angezeigt?
Im Backend werden nur die Passwörter von FE Benutzern angezeigt, da diese standardmässig nicht verschlüsselt werden.

Jochen Weiland

### [#6](https://www.typo3.net/d/10974-password-decode/6) · jgs · 2004-04-28

sorry! sie haben recht! es geht nicht. vielen dank! in der BE_Benutzerverwaltung werden die passwerter nicht angezeigt.  schlecht! ich wollte ein forgot password fur das BE einbauen.

noch mals danke!!!!

### [#7](https://www.typo3.net/d/10974-password-decode/7) · Chip · 2004-04-28

Das Passwort ist nicht verschlüsselt. Vielmehr wird eine Prüfsumme generiert. Und da diese nicht eindeutig reproduzierbar ist kann man also auch das Passwort nicht mehr herausfinden.

Mit einigen Tricks könnte man es allerdings trotzdem mal versuchen:

Wer die Prüfsumme kennt kann ja mal versuchen ob er seinen Browser dazubekommt die Feldeingabe aus dem Passwort-Feld _nicht_ nach MD5 zu wandeln und stattdessen halt die richtige Prüfsumme direkt zu senden.
Ob das sinnvoll und realistisch ist sei jedem selber überlassen... ;)

> **jgs schrieb:**
>
> sorry! sie haben recht! es geht nicht. vielen dank! in der BE_Benutzerverwaltung werden die passwerter nicht angezeigt.  schlecht! ich wollte ein forgot password fur das BE einbauen.

Das wäre natürlich auch sehr viel einfacher möglich!

- erstell eine neue Seite
- ein Formular, auf dem der User das neue Passwort zweimal eingeben muss
- wandle den string mit md5($string) um und schreibe ihn direkt in die Datenbank

Sollte kein Problem sein...

Gruss, michael

### [#8](https://www.typo3.net/d/10974-password-decode/8) · jgs · 2004-04-28

irgendwie ist das ganze nicht optimal. will man die TYPO3 Administration Login seite mit einem ?Passwort vergessen? versehen, so muss man den user aus  der be_user tabelle auslesen und den Passwort per email an den user senden damir er sich wieder einlogen kann. da das password aber kodiert ist bringt das ganze nichts.
 :(

### [#9](https://www.typo3.net/d/10974-password-decode/9) · jweiland · 2004-04-28

Das Passwort kann man ihm nicht zuschicken, die einzige Möglichkeit wäre, dem BE User auf den Button "Passswort vergessen" hin ein neues (von Typo3 generiertes) Passwort an die hinterlegte Emailadresse zu senden, dass der BE User dann ggf. im BE wieder ändern kann.

Jochen Weiland

### [#10](https://www.typo3.net/d/10974-password-decode/10) · jgs · 2004-04-28

ja! das währe möglich, man könnte den alten be_users datensatz kopieren und den neuen generierten password darin speichern. der user erfährt aber seine ursprungliche passwort nie? Alles tricky... immer hin! ein kompromiss. ;)
Danke!

Juan González

### [#11](https://www.typo3.net/d/10974-password-decode/11) · maxhb · 2004-04-28

Hi!

> **Chip schrieb:**
>
> Das Passwort ist nicht verschlüsselt. Vielmehr wird eine Prüfsumme generiert. Und da diese nicht eindeutig reproduzierbar ist kann man also auch das Passwort nicht mehr herausfinden.

Standing ovations aus Bremen!
Endlich hat's mal einer kapiert, dass md5 **kein** Verschlüsselungsverfahren ist.

Allerdigns hält sich dieses Vorurteil nahezu eben so hartnäckig, wie die ominösen "if-Schleifen" ;)

CU
 maxhb

### [#12](https://www.typo3.net/d/10974-password-decode/12) · TW · 2004-04-28

> **Chip schrieb:**
>
> Mit einigen Tricks könnte man es allerdings trotzdem mal versuchen:
>
> Wer die Prüfsumme kennt kann ja mal versuchen ob er seinen Browser dazubekommt die Feldeingabe aus dem Passwort-Feld _nicht_ nach MD5 zu wandeln und stattdessen halt die richtige Prüfsumme direkt zu senden.

hi
wie bereits oben erwähnt braucht man sehr sehr viel zeit..........
@maxhb
Standing ovations aus mönchengladbach!
die neue webseite gefällt mir sehr gut, passt hier zwar nicht hin, aber musste mal gesagt werden!!!! ich meine von quadra.com #giggle#

cu
thorsten

### [#13](https://www.typo3.net/d/10974-password-decode/13) · maxhb · 2004-04-28

> **TW schrieb:**
>
> @maxhb
> Standing ovations aus mönchengladbach!
> die neue webseite gefällt mir sehr gut, passt hier zwar nicht hin, aber musste mal gesagt werden!!!! ich meine von quadra.com #giggle#

Mist, ich hab mich also verraten ;)
Dabei ist das gute Stück noch nicht ganz fertig, gibt noch kleinere Sorgen mit dem XHTML-Output und auch Bobby ist noch nicht ganz zufrieden, aber das kommt...

CU
 maxhb

### [#14](https://www.typo3.net/d/10974-password-decode/14) · TW · 2004-04-28

> **maxhb schrieb:**
>
> > **TW schrieb:**
> >
> > @maxhb
> > Standing ovations aus mönchengladbach!
> > die neue webseite gefällt mir sehr gut, passt hier zwar nicht hin, aber musste mal gesagt werden!!!! ich meine von quadra.com #giggle#
>
> Mist, ich hab mich also verraten ;)
> Dabei ist das gute Stück noch nicht ganz fertig, gibt noch kleinere Sorgen mit dem XHTML-Output und auch Bobby ist noch nicht ganz zufrieden, aber das kommt...
>
> CU
>  maxhb

ups...........
egal ich verrat es auch keinem #giggle#  ;)

cu
thorsten

### [#15](https://www.typo3.net/d/10974-password-decode/15) · Chip · 2004-04-29

Ich sehe grad, es gibt bereits eine solche Extension, sie ist seit gestern im TER. Ist das Zufall oder warst Du das??

Link: <http://typo3.org/extensions/repository/new/cwt_resetbepassword/>

Gruss, michael

### [#16](https://www.typo3.net/d/10974-password-decode/16) · phpdussel · 2004-05-01

Hallo Leute,

ich habe Typo3 im Medikamentenrausch (Schmerzmittel) installiert und hoffe das alles soweit richtig ist. Nun sitze ich aber vor der Seite "Administration Login" und weiß nicht was ich da eingeben soll.
Was kann ich denn tun um meine Benutzerdaten rauszufinden? #paralyzed#

---

Quelle: „password decode“, typo3.net, https://www.typo3.net/d/10974-password-decode
Beiträge von Mitgliedern des Forums. Bitte mit Link auf die Diskussion zitieren.
