Passwörter von fe_usern im Backend in Klartext anzeigen?

  • mp3fritz mp3fritz
    Sternenflotten-Admiral
    0 x
    186 Beiträge
    0 Hilfreiche Beiträge
    01. 05. 2010, 10:54

    Hallo,

    ich habe eine große Liste von Websitebenutzern angelegt.
    Ist es möglich, daß ich als Admin im Backend die Passwörter der Nutzer lesen kann?
    Also nicht als ***** sondern daß diese als "normaler" Text dargestellt werden?

    Danke und schönen 1. Mai 8-):


  • 1
  • einpraegsam.net einpraegs...
    MacGyver
    0 x
    9340 Beiträge
    80 Hilfreiche Beiträge
    01. 05. 2010, 11:07

    Werden die Passwörter auch im Klartext abgespeichert?

    Falls ja, kannst du (sauberer Weg), eine neue Extension mit dem kickstarter erstellen und die Tabelle fe_users nach deinen Wünschen anpassen. So auch die Ausgabe des Passwort Feldes im BE

    Die Antwort ist übrigens völlig wertfrei, da ich nicht sicher bin, ob ein Admin Passwörter lesen können sollte.

    in2code.de - Wir leben TYPO3
    - Möchtest du TYPO3 komplett verstehen? Eigene Erweiterungen erstellen? Bei uns gibt es auch Schulungen https://www.in2code.de/produkte/typo3-schulungen/
    - Die Arbeit mit TYPO3 macht dir Spaß? Du stehst auf Berge? Komm zu uns! https://www.in2code.de/agentur/karriere/

  • 0 x
    24 Beiträge
    0 Hilfreiche Beiträge
    18. 05. 2010, 14:37

    Andere Frage: Bei uns (TYPO3 4.3.3 mit rsaauth und saltedpasswords) werden die Passwörter der Frontend-Benutzer im Backend im Klartext dargestellt. Aus Sicherheitsgründen, wäre es schön, wenn diese verschlüsselt angezeigt werden würden?

    Hat jemand eine Idee, warum das plötzlich so ist?

  • mace2000 mace2000
    TYPO3-Anwärter
    0 x
    6 Beiträge
    0 Hilfreiche Beiträge
    17. 11. 2011, 12:19

    sebastian_wr: Habe das gleiche Problem bei TYPO3 4.5.6 mit aktiviertem rsaauth und saltedpasswords. Im Backend werden die verschlüsselten Werte als Klartext angezeigt und nicht wie üblich als *** oder schwarze Punkte. Dies ist übrigens nur bei den Frontend Usern der Fall. Die Passworte der Backend User sind korrekt "verschleiert".

    Kenn jemand eine Lösung für dieses Problem?

  • 1