Форум больше не используется. Присоединяйтесь к каналу #community-ru в Slack for TYPO3 community |
|
|
Опции темы | Опции просмотра |
29.07.2008, 11:27 | #1 |
Новенький
|
[faq] Делаем нормальную авторизацию FE пользователей с использованием MD5
настраиваем обычную авторизацию
у меня работает с использованием newloginbox скачиваем и устанавливаем fe_users password type=password iim_feuserspasstype в менеджере расширений выбираем этот екстеншен, настраиваем его выставляем галочки главное выставить md5 сохраняем, чистим кэш и у нас в бекенде теперь можно создавать и менять пароли для пользователей в мд5 теперь нужно авторизовываться для этого открывает текстовым редактором файл typo3/sysext/cms/tslib/class.tslib_feuserauth.php находим функцию function getLoginFormData() и перед оператором return добавляем строчку $loginData['uident'] = md5($loginData['uident']); PHP код:
будут вопросы пишите в аську |
29.07.2008, 12:49 | #2 |
Senior Member
|
Вообще то есть более новое расширение kb_md5fepw.
С ним не надо ничего исправлять... поставил - и везде md5. |
29.07.2008, 15:26 | #3 |
Новенький
|
да, можно и так, но тогда пароль будет шифроваться в мд5 на стороне клиента с помощью js, и будет передан как мд5
меня данный вариант не устроил ... |
29.07.2008, 15:32 | #4 |
Senior Member
|
а шифрование данных только в том варианте и имеет смысл, если шифруется на стороне клиента, а только потом передается. иначе это бессмыслица и дополнительная нагрузка на сервер. Представьте: когда то вы получили мою подпись и защифровали её с помощью md5. И каждый раз, получая моё письмо - вы зашифровыете мою подпись, и сравниваете с хранящимся шифром в вашем сейфе... И не лень?
|
29.07.2008, 15:53 | #5 |
Senior Member
|
Единственный возможный и правильный вариант... в остальном смысла нет - пароль через сеть тправляется в открытом виде.
|
29.07.2008, 16:35 | #6 | |
Administrator
|
Цитата:
|
|
30.07.2008, 08:39 | #8 |
Новенький
|
все зависит от задачи,
имхо, я только предложил решение ... задача: пароли фе в базе в мд5 авторизация должна работать даже с отключеным js |
30.07.2008, 14:59 | #9 |
Senior Member
|
А для чего? Ну хранятся в md5...по сети то ни в окрытом виде передаются - бери кто хочет! В чем смысл???
|
30.07.2008, 16:17 | #10 |
Новенький
|
Павел, ну что ты так переживаешь
я просто говорю что есть задачи например WAP авторизация не видел я в мобилах поддержку js нет js нет хеш, нет авторизации |