#1 (permalink)  
Alt 17.10.2005, 09:23
 
Registriert seit: 01.03.2005
Beiträge: 52
Standard

Hallo,

habe gerade entdeckt das mein Shop bei der Anmeldung automatisch ein Passwort vergibt, dass 32 Stellen hat!
Das ist schon echt heftig! wo kann man das einstellen!? 6-8 Stellen wurden voll reichen!

Gru? Stifler
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 17.10.2005, 09:25
 
Registriert seit: 01.03.2005
Beiträge: 52
Standard

anmerkung, das gilt wenn ich als admin nen neuen kunde anlege.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 17.10.2005, 11:10
 
Registriert seit: 30.08.2005
Beiträge: 104
Standard

?hm es scheint sich hierbei tats?chlich um einen fehler zu handeln, denn es handelt sich bei diesem monster-passwort um den md5-hash des eigentlichen passworts, dass nur 8 stellen lang sein sollte.

witzigerweise kriegt der kunde in der E-Mail tats?chlich auch den md5-hash und in der datenbank wird dann dieses bereits verschl?sselte passwort nochmals verschl?sselt, so dass der kunde als passwort am ende den md5-hash des eigentlich zuf?llig erzeugten 8-stelligen passworts bekommt.
irgendwie lustig.

Um das zu l?sen machst du folgendes:
?ffne die Datei /admin/create_account.php
suche dort die Zeilen mit dem Inhalt:
Code:
 if ($customers_password == '') $customers_password = xtc_create_password(8);
und ersetze sie durch
Code:
 if ($customers_password == '') $customers_password = xtc_RandomString(8);
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 22.10.2005, 17:07
 
Registriert seit: 12.10.2005
Beiträge: 3
Unglücklich

Hallo,

habe auch das gleiche Problem: wenn ich selbst einen Kunden unter Admin manuell anlege (er sich also nicht ?ber die Anmeldemaske des Shops angemeldet) erh?lt er in der mail einen 32 stelligen Code.

Habe die ?nderungen gem?? Vorgabe durchgef?hrt. Hat aber leider nichts genutzt? Kann mir jemand weiterhelfen?

PS: wo kann ich denn den Text der mail, die bei einem manuellen Anlegen eines neuen Kunden verschickt wird, ?ndern? Dies ist ja scheinbar eine andere Vorlage als die, die benutzt wird, wenn sich ein neuer Kunden ganz normal ?ber den Shop anmeldet? Bei mir erscheinen hier jedenfalls zwei unterschiedliche mails.

Und nun zum Schlu? ein bischen Bartpinseln (is aber ernst gemeint): das Forum hier ist das beste, das ich seit langem besucht habe. Habe unz?hlige "Problemchen" durch Nachlesen l?sen k?nnen!

Gru?
pixeltronics
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 22.10.2005, 17:24
 
Registriert seit: 12.10.2005
Beiträge: 3
Standard

Hi alle zusammen,

hat sich teilweise erledigt. Das Problem mit dem 32 stelligen Code habe ich mittlerweile im Griff. grmpf: wer lesen und schauen kann ist eindeutig im Vorteil...

Aber das Problem mit dem mailtext habe ich immer noch. Irgendjemand ne Ahnung??

gru?+Danke
pixeltronics
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 24.10.2005, 09:51
 
Registriert seit: 17.05.2005
Beiträge: 3
Standard

Wei? zuf?llig jemand, wie ich die generierten Passw?rter in der Datenbank unter "customers" als richtiges Passwort ausgeben kann?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 24.10.2005, 11:50
Erfahrener Benutzer
 
Registriert seit: 08.09.2003
Beiträge: 2.024
Standard

Ist nur durch sog. bruteforcing m?glich, also f?r den Ottonormalverbraucher nicht m?glich.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
passwort, stellen, vergebene

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 04:43 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand