Zum Inhalt springen

Probleme mit PHPbb3

Erstellt am 24. August 2007 · 13 Antworten · letzte Antwort am 10. Juli 2008

Tags: Frage

Floxer ·

Hi,

ich habe ein Problem mit der Extension "Authenticate phpbb3 users as FE-users", mein genaues Problem liegt darin das er die Benutzerdaten nicht ins Typo3 übernimmt.

Habe auch eine Fehlermeldung:

Code warnings:
(developer-relevant) No XCLASS inclusion code found in file "class.tx_phpbb3_auth_logoff_hook.php"
No XCLASS inclusion code found in file "sv1/class.tx_phpbb3auth_sv1.php"
No XCLASS inclusion code found in file "res/class.newconnect.php"

classname 0 tx_phpbb3_auth_logoff_hook
1 newConnect

classfilename 0 class.tx_phpbb3_auth_logoff_hook.php
1 class.newconnect.php

Habe auch schon gegoogelt aber nichts gefunden, was mir weiterhelfen könnte.

MfG
Floxer

SHAR-K.​de ·

Hallo Floxer,

die von Dir genannten XCLASS-Meldungen des Extensionmanagers dürften keine Rolle bezüglich Deiner Problematik spielen.

Um Dein Problem analysieren zu können, wäre es hilfreich, wenn Du uns einige Infos geben könntest:

Welche Version der Erweiterung phpbb3_auth setzt Du ein?
Welche TYPO3-Version nutzt Du?
Gab es Fehlerausgaben während des Singlesignons?
Welchen RC von PHPBB3 nutzt Du?

Falls Du bereits eine Lösung gefunden hast, teil sie uns doch bitte mit, dann können wir diese in eine fehlerbereinigte Version dieser TYPO3-Erweiterung einfließen lassen.

Andernfalls würden wir uns über nähere Infos sehr freuen, um möglicherweise auch anderen Nutzern, bei denen ähnliche Schwierigkeiten auftauchen, helfen zu können.

Wir sind stets bemüht unsere Extensions qualitativ hochwertig und nutzerfreundlich zu gestalten. Dabei sind wir natürlich auch auf eure konstruktive Kritik und euer Feedback angewiesen. Dafür könnt ihr auch unsere Webseite http://www.shar-k.de nutzen.

Viele Grüße,

Das SHAR-K.de Team
(Carsten & Fabian)

Floxer ·

Also ich habe das Problem gelöst, aber genau wie weiss ich auch leider nicht.

Ich habe auf jeden fall die Version für BB2 installiert und habe auch ein BB2 Board in der selben Datenbank eingefügt.

Nach dem ich damit kurz rumprobiert hatte und dann noch einmal die BB3 Version probiert habe ging es, nur leider wurden keine Benutzer übernommen, die ich angelegt hatte bevor ich die Extension installiert habe. (z.B. Admin)

Bin aber leider -erstmal- generell wieder von der Idee abgekommen, da ich das BB3 nicht nur durch Benutzer in mein Typo3 einbinden wollte sondern auch das gesammte Design, was ich nicht schaffte.

#67580

Auch wenn ich die gleiche Benutzerdatenbank haben kann, nutzt es mir nichts, wenn doch jedes für sich arbeitet und nicht zusammen hamoniert.

SHAR-K.​de ·

Hey Floxer,

vielen Dank für Dein Feedback.

phpbb3_auth ist, wie Du ja auch schon selbst anmerktest, nicht für die Integration des Forums in TYPO3 konzipiert, sondern lediglich für ein Single-Signon.

Allerdings könnte man das Forum über einen iFrame in TYPO3 einbinden, dies wiederspricht aber sämtlichem Sicherheitsdenken und ein direkter, TYPO3-gesteuerter Zugriff auf das Forum ließe sich nur über eine zwischengeschaltete "Bridge" (z.B. ein Steuerskript auf AJAX-Basis o.Ä.) realisieren. Soweit uns dies bekannt ist ... wir lassen uns aber gern eines Besseren belehren 8-) .

Dorthingehend gibt es bereits Lösungen, die sich am Besten über Google finden lassen. Eine schnelle und einfache Integration solcher Lösungen dürfte aber schwierig werden.

Beste Grüße,

das SHAR-K.de Team

Floxer ·

Insgesammt ist es eine sehr tolle Extensions, die es ermöglicht die Benutzerdaten aus Typo3 zuentnehmen.

Wie du meintest, die simpelste Lösung wäre eine I Frame.
Leider nicht, da er sich an die höhe anpassen müsste, was aber nicht möglich ist, habe schon extrem viel probiert und auch sehr sehr viel gegoogelt.
Leider ergebnislos.

jagang ·

Hallo!

Ich hab auch ein Problem mit phpbb3_auth und zwar übernimmt er mir die FE_User Daten von typo3 einfach nicht ins phpbb3 Forum.

Meine typo3 Version ist typo 4.1.3, wobei es sich hier um eine locale Installation handelt.

phpbb3_auth Version --> 0.1.1 Apha

[/img]

SeveQ ·

Wie mir scheint, ist die Alpha 0.1.1 von phpbb3_auth nicht kompatibel zum Stable Release des PHPBB3. Ich habe letzteres in der Version 3.0.1. Der Hash Algorithmus, den PHPBB3 verwendet, um das Benutzerpasswort zu speichern, ist nicht mehr einfach md5($password). Die basteln da mit Salts rum und so... Verwendet man die Funktion _hash_crypt_private aus dem phpbb3 zum prüfen des Passworts, dann funktioniert zumindest die Authentifizierung des Benutzers.

Das Erstellen der Session scheint aber trotzdem nicht zu funktionieren. Ich werde zwar kurz im über ein IFrame eingebauten Forum angemeldet, beim nächsten Neuladen der ganzen Seite bin ich aber wieder draußen. Die Loginbox von TYPO3 reagiert auch nicht auf den Login.

Im DevLog steht drin, daß die Session nach dem Einloggen gleich wieder ausgeloggt wird:

56947		phpbb3auth	OK: 200			
56948		t3lib_userAuth	authUserFE auth services called: ,tx_phpbb3auth_sv1			
56949		t3lib_userAuth	Create session ses_id = xxxxxxxxxx			
56950		t3lib_userAuth	User xxx logged in from xxx.xxx.xxx.xxx ()			
56951		t3lib_userAuth	Fetch session ses_id = xxxxxxxxxx			
56952		t3lib_userAuth	logoff: ses_id = xxxxxxxxxx			
56953		t3lib_userAuth	No user session found.

OK: 200 ist der Rückgabewert der Funktion authUser. Kann dazu jemand sagen, woran das liegt, daß die Session gleich wieder ausgeloggt wird (logoff: ses_id ...)?

Informell noch: durch die Verwendung des PHPBB3 Hash Algorithmus stimmt das Passwort, welches im Passwort-Feld eingegeben wird, nicht mit dem überein, welches in der fe_users Tabelle steht. Eventuell ist das das Problem? Wie umgeht man das?

Für die Authentifizierung muss ich $this->login['uident'] ja erst über _hash_crypt_private so hinrechnen, daß es einem PHPBB3 Hash entspricht. Ich vermute daher folgendes: Kann es sein, daß in der Session das eingegebene Passwort im Klartext hinterlegt wird? Kann es daher sein, daß bei einer weitern Authentifizierung - wo auch immer - dieses Passwort mit dem in der fe_users Tabelle verglichen wird, wonach festgestellt wird, daß diese natürlich nicht übereinstimmen (Klartext vs. Hash)? Kann das die Ursache sein? Wenn ja, wie löst man das? Ich würde dann ja das gehashte Passwort in die Session schreiben, statt des Klartext-Passworts. Aber wo? Wie?

Danke

Schlaefer ·

Hi,

ich möchte ebenfalls ein Single Login mit typo3 und phpbb3 realisieren.

phpbb3 3.0.1 ist in eine extra DB installiert und phpbb3_auth 0.1.1 in typo.
Zugriffsdaten zur DB sind eingetragen und authentifiziert werden soll gegen TYPO3.

Nach ein wenig hin und her am Anfang scheint die Übertragung der Nutzer jetzt zu funktionieren
und bei der Anmeldung in typo3 wird der Nutzer auch als anwesend in phpbb
eingetragen, jedoch wird kein Cookie gesetzt, d.h., der Nutzer ist im Browser
nicht eingeloggt.

Hat jemand einen schlaue Idee, wo es da hakt?

smilecloud ·

Hey,

ich kann die Beobachtungen von SeveQ bestätigen. Md5() reicht nicht aus, um das Passwort, welches in der phpBB3-Datenbank steht, zu generieren.

@SeveQ: kannst du bitte mal posten, was du an der Extension modifiziert hast, um den Login auf Typo3-Seite zum laufen zu bringen. Ich will ebenfalls gegen phpBB authentifizieren.

Gibt's die Entwickler eigentlich noch? Sind die noch aktiv?

SHAR-K.de gibt's nicht mehr und Mails dahin kommen auch wieder zurück. Schade, ist eigentlich ne tolle Extension.

Gruß,
Peter

SeveQ ·

uff... undokumentiert. Ich sollte mir angewöhnen, Änderungen zu dokumentieren.

Ich kann ja mal meine Sourcen von phpbb3auth hochladen, dann kann da mal wer Bock hat mit diff drüber fahren.

smilecloud ·

Hi SteveQ,

SeveQ schrieb

uff... undokumentiert. Ich sollte mir angewöhnen, Änderungen zu dokumentieren.

Ich kann ja mal meine Sourcen von phpbb3auth hochladen, dann kann da mal wer Bock hat mit diff drüber fahren.

das wäre prima. Wohin lädst du die Sourcen denn hoch?

Gruß,
Peter

SeveQ ·

So, wer Bock hat, kann sich ja mal die Datei da ziehen und über die Sourcen 'nen diff gegen die TER Revision 0.1.1 von phpbb3_auth ausführen (hab beim Packen nur versehentlich das ChangeLog weggebombt #angry# )

//edit: @derjenige welcher diff macht: Pack das Resultat mal hier online! Interessiert mich auch, was ich da für'n Schmu gebaut hab.

smilecloud ·

Hallo SeveQ,

deine Modifikation funktioniert bei mir auch. Und zwar genau so, wie du es beschrieben hast. Man kann sich nun auch ins TYPO3 einloggen (gegen phpBB authentifizert). Die Session für's phpBB wird bei mir allerdings auch nicht korrekt erzeugt. Ins Forum muss man sich trotzdem zusätzlich einloggen.

Falls es jemand schafft, dies zu beheben, wäre das super.

Für meinen Zweck ist die Modifikation allerdings schon ausreichend.

Danke für die Hilfe.

Gruß,
Peter