Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

Обнулятор паролей


kint

Recommended Posts

Всем привет, возник вопрос, в поиске не нашёл.

Существует ли для opencart обнулятор паролей ?

Есть такая штука на joomla - работает великолепно, нужен такой же на Opencart.

Где достать или кто может сделать ?

Как работает скрипт? Вы копируете obnulator.php в корень своего проекта и вызываете его в браузере. Скрипт сам определяет окружение в которое он попал и если все нормально, то предлагает Вам ввести имя пользователя и желаемый пароль.

ссылка для ознакомления что такое обнулятор

Надіслати
Поділитися на інших сайтах


вещь хорошая, но % хака движка увеличиться с помощью этого кода. в движке есть функция "Забыл пароль" или "сбросить", которыя рандомно генерит пасс и отсылает на емеил юзеру == админ.

Надіслати
Поділитися на інших сайтах

Ну и что собственно мешает его написать? Там писать 10, ну максимум 15 строк кода

*** со всеми проверками в 3 раза больше

Так чего же не напишите ?

  • +1 1
Надіслати
Поділитися на інших сайтах

Ну и что собственно мешает его написать? Там писать 10, ну максимум 15 строк кода

*** со всеми проверками в 3 раза больше

если бы Вы написали был бы Вам благодарен )

Надіслати
Поділитися на інших сайтах


  • 2 months later...
  • 3 months later...

задача не "очень сложная", а заставляет думать о безопасности.

в связи с чем желание делать такой скрипт неизменно падает  :unsure:

Надіслати
Поділитися на інших сайтах

Закачиваете в корень, запускаете через браузер, меняете

post-3282-0-23409700-1374643896_thumb.jpg

разумеется лучше сделать бэкап и все такое. После работы - удалить с сервера.

ocreset.php

  • +1 5
Надіслати
Поділитися на інших сайтах


когда я знаю ftp доступ, но не знаю пароль к админке (а при моей работе это происходит очень часто)

я захожу по ftp, в файле

system/library/user.php 37

удаляю выделенное красным

$user_query = $this->db->query("SELECT * FROM " . DB_PREFIX . "user WHERE username = '" . $this->db->escape($username) . "' AND (password = SHA1(CONCAT(salt, SHA1(CONCAT(salt, SHA1('" . $this->db->escape($password) . "'))))) OR password = '" . $this->db->escape(md5($password)) . "') AND status = '1'");

и логинюсь

главное потом не забыть вернуть как было ))

  • +1 1
Надіслати
Поділитися на інших сайтах

19th19th, если что - будем знать, кто писал скрипт  :ugeek:

На самом деле данный топик подтверждает мысль о безграничности людской лени. Ибо с января искать такой файлик, когда он уже тыщу лет выложен в инете - это странно. Мопед не мой, эта штука чуть ли не под 1.4.9 еще была сделана и до сих пор работает нормально.

Надіслати
Поділитися на інших сайтах


Закачиваете в корень, запускаете через браузер, меняете

attachicon.gifocreset.jpg

разумеется лучше сделать бэкап и все такое. После работы - удалить с сервера.

спасибо

Надіслати
Поділитися на інших сайтах


  • 4 months later...
  • 3 weeks later...

Вопрос к freelancer. 

Не знаешь зачем вот в этом  $user_query = $this->db->query("SELECT * FROM " . DB_PREFIX . "user WHERE username = '" . $this->db->escape($username) . "' AND (password = SHA1(CONCAT(salt, SHA1(CONCAT(salt, SHA1('" . $this->db->escape($password) . "'))))) OR password = '" . $this->db->escape(md5($password)) . "') AND status = '1'");

Эта строчка: OR password = '" . $this->db->escape(md5($password)) . ".

Везде же sha1ом пароль создается. Или же я чего-то не понимаю?

Надіслати
Поділитися на інших сайтах

  • 4 years later...
В 24.07.2013 в 08:32, 19th сказал:

Закачиваете в корень, запускаете через браузер, меняете

post-3282-0-23409700-1374643896_thumb.jpg

разумеется лучше сделать бэкап и все такое. После работы - удалить с сервера.

ocreset.php

Отлично, благодарю

Надіслати
Поділитися на інших сайтах


Створіть аккаунт або увійдіть для коментування

Ви повинні бути користувачем, щоб залишити коментар

Створити обліковий запис

Зареєструйтеся для отримання облікового запису. Це просто!

Зареєструвати аккаунт

Вхід

Уже зареєстровані? Увійдіть тут.

Вхід зараз
×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.