Hallo
Wer weiß, wo ich das FE-User Login Script verändern kann, damit die Passwörter als md5 hash in der DB gespeichert werden.
Auf das "Passwort vergessen" Feature kann ich verzichten, da man in einem solchen Fall lieber das Passwort auf ein Default zurücksetzt und der User es beim nächsten Einloggen erneut ändern muß.
So wie es momentan ist, läßt sich das System mit keinerlei Datenschutzbestimmungen vereinbaren. Das Passwort des Users geht niemanden etwas an. Auch nicht den Admin.
Ich muß nur wissen, welches Script ich bearbeiten muß. Welches Script schreibt das Passwort in die DB und welches liest es wieder aus?
Bin für jede Hilfe dankbar. 😉
Das Thema wurde kürzlich auf typo3.org behandelt.
Aber das PW verschlüsselt in der DB zu speichern bringt noch keinen Vorteil bezüglich Datenschutz. Denn es wird immer noch unverschlüsselt vom Browser übertragen und erst auf dem Server in einen md5 Hash umgewandelt.
Ohne SSL oder so kommt man also nicht weiter.
Jochen Weiland
Ja, klar.
da das typo3 in einem Intranet eingsetzt wird, geht es primär darum die Passwörter nicht im klartext im backend anzeigen zu können, bzw. im Klartext in der db stehen zu haben.
Auch der Admin braucht das Passwort nicht zu kennen.
Ich möchte einfach die entsprechenden Skripte anpassen, damit das FE_User Passwort wie beim BE_User verschlüsselt in der DB steht.
Beim BE_User geht es ja auch.
Wo finde ich den Beitrag auf typo3.org?
Hab ihn nicht gefunden.
gruß
MO
Danke....hab nach dem Falschen gesucht.
Werd mich nun mal durchkämpfen.
Schönes WE wünsche ich
gruß
MO