Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

OpenCart 1.5.4.x и усиленная система шифрования паролей


Zeppelin

Recommended Posts

в OpenCart 1.5.4.x усилена система шифрования. Теперь там MD5 + Salt. "Added salt columns for better security"

Правильно ли я понимаю, что теперь пользователи Demo и demo, это разные пользователи, или у меня просто руки кривые?

Надіслати
Поділитися на інших сайтах


Нет. Соль к регистрам никак не относится. Это просто дополнительный "ключик", уникальный для каждого пользователя. Что усложняет подбор пароля.

Это если совсем просто объяснять.

Надіслати
Поділитися на інших сайтах

Вероятно, но вот что интересно opencart 1.5.4.1

Demo - пользователь заведенный в системе, логинится без проблем

demo -Такой логин и/или пароль не существует!

или это и ранее было, у меня на 1.4.9.6 заходит и в нижнем и в верхнем регистре

может все-таки дело в этом

Это просто дополнительный "ключик", уникальный для каждого пользователя.

Надіслати
Поділитися на інших сайтах


Дополнительный ключик шифрует "сверху" отхешированную запись в таблице. Держу парик, что к регистрам он не имеет никакого отношения. Возможно, там в модели дополнительные условия появились.

Проверил у себя второе и третье поколение - оба пускают как Админ, так и админ.

Странно все это.

Надіслати
Поділитися на інших сайтах

Вот уж когда я порнографией чужой магазин набью!!!

AAAWYEEAAA!! уагага.

Если серьезно, то занят AFK не знаю даже до когда. Погляжу, если настрой и время будет. Серьезно, занят.

Надіслати
Поділитися на інших сайтах

Створіть аккаунт або увійдіть для коментування

Ви повинні бути користувачем, щоб залишити коментар

Створити обліковий запис

Зареєструйтеся для отримання облікового запису. Це просто!

Зареєструвати аккаунт

Вхід

Уже зареєстровані? Увійдіть тут.

Вхід зараз
  • Зараз на сторінці   0 користувачів

    • Ні користувачів, які переглядиють цю сторінку

×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.