---
title: "Eigenes Login mit Extbase"
url: "https://www.typo3.net/d/119647-eigenes-login-mit-extbase"
source: "typo3.net"
tags: ["Extensions","Extbase","Frage"]
created: "2015-02-04"
last_reply: "2015-02-04"
replies: 2
solved: false
page: 1
pages: 1
lang: "de"
---

# Eigenes Login mit Extbase

Extensions › Extbase · 2 Antworten · gestartet 2015-02-04

## Eröffnungsbeitrag

**dschumbi** · 2015-02-04 · [Beitrag #1](https://www.typo3.net/d/119647-eigenes-login-mit-extbase/1)

Hallo,

ich habe in einer eigenen Extension ein Login geschrieben. Nach eine Update von 6.1.7 auf 6.2.9 funktioniert das ganze aber nicht mehr so richtig. Das Problem ist, dass der User immer eingeloggt wird, egal, welches Passwort er angibt.

Ich hab hier mal den Code:

```php
$password       = $this->request->getArgument('password');

        $success = FALSE;
        $loginData = array(
            'uname' => $this->request->getArgument('kundennummer').$this->request->getArgument('email'),
            'uident_text' => $this->request->getArgument('password'),
            'status' => 'login'
        );

						/** @var $frontEndUser tslib_feUserAuth */
						$frontEndUser = $GLOBALS['TSFE']->fe_user;
						$frontEndUser->checkPid = FALSE;

						$authenticationData = $GLOBALS['TSFE']->fe_user->getAuthInfoArray();
						$userData = $frontEndUser->fetchUserRecord($authenticationData['db_user'], $loginData['uname']);
						$frontEndUser->user = $userData;
						

						if (\TYPO3\CMS\Saltedpasswords\Utility\SaltedPasswordsUtility::isUsageEnabled('FE')) {
								$objSalt = \TYPO3\CMS\Saltedpasswords\Salt\SaltFactory::getSaltingInstance(NULL, 'FE');
								if (is_object($objSalt)) {
										$saltedPassword = $objSalt->getHashedPassword($password);

								}
								$objSalt = \TYPO3\CMS\Saltedpasswords\Salt\SaltFactory::getSaltingInstance($saltedPassword, 'FE');
								if (is_object($objSalt)) {
										$success = $objSalt->checkPassword($password, $saltedPassword);
								}
						}
```

wenn ich am Ende dann $success ausgeben lasse, erscheint immer TRUE, egal mit welchem Passwort.

Caches sind gelöscht und saltedpasswords mit rsa ist aktiviert.

Hat jemand schon mal das gleiche Problem gehabt?

Danke für eure Hilfe!

Grüße
Heiko

## Antworten

### [#2](https://www.typo3.net/d/119647-eigenes-login-mit-extbase/2) · toifel · 2015-02-04

Sicher, dass es jemals richtig funktioniert hat?
In deinem Code wird $frontEndUser->user ja überhaupt nicht weiter genutzt, wenn es um den Vergleich der Passwörter geht.

Sieht für mich so aus, als würdest du getArgument('password') salzen und das Ergebnis dann wieder mit getArgument('password') abgleichen - da kann dann immer nur TRUE bei raus kommen.

### [#3](https://www.typo3.net/d/119647-eigenes-login-mit-extbase/3) · dschumbi · 2015-02-04

oh man, klar du hast recht.... manchmal sieht man den wald vor lauter bäumen nicht!

danke für den hinweis!

---

Quelle: „Eigenes Login mit Extbase“, typo3.net, https://www.typo3.net/d/119647-eigenes-login-mit-extbase
Beiträge von Mitgliedern des Forums. Bitte mit Link auf die Diskussion zitieren.
