Index du forum »»  Bugs, Probs ... »» Mot de passe NON transmis à le DB

Nouveau sujet
 Mot de passe NON transmis à le DB#23234Répondre

10Contributeur(s)
Mercury_beFiaschiTitoAlefBurzmaliAnonymemysticddeveloppeurjpbGiamDocoim
3 Modérateur(s)
developpeurjpbJireck
jpb jpbicon_post
Salut
Oui Oui a résoudre mais pour résoudre il faut comprendre ! Et avoir les éléments nécessaires mais je pense que c'est ton hébergeur qui les a. Ca tombe bien on peut discuter avec lui.

Alef t'en pense Quoi ?
On compare les PHP ?
Ou c'est Linux ?...

j'ai lu plusieurs débats acharnés quant à la fonction crypt sur linux : si le le type de hash dépendait du systeme sur lequel elle était éxecuté la fonction, si c'était DES par défault ou pas....
J'y connais rien sur Linux...Mais ça donne envie de checher une piste de ce côté la.
Car côté PHP à part hash support, enabled y'a quoi d'autre? Une librairie Hashing Engines corrompue ?
developpeur developpeuricon_post
Cette fonction crypt et ca façon d'être utilisée fonctionne sur NPDS depuis 5 ans (au minimum). S'il faut changer quelque chose dans le cryptage des PASS ... ca va être sportif.

j'ai tester sur RH ES4 + PHP5 + Mysql5 : ca fonctionne
Mercury_be Mercury_beicon_post
voila demande à été faite aux admins et Alef (enfin au Staff quoi lol) de venir jeter un oeil ici ;-)

Merci ;-)

P.S. juste pour info... pour l'ajout d'Admin, le mot de passe... ça fonctionne

Je peut également dire que dans le config.sys si je met $system_md5 = 0; ça n'envoie quand même rien dans la base de donnée.(mais les utilisateurs avec un mot de passe crypté savent quand même entrer...)

Si j'entre un mot de passe en clair dans la Base, bein identifiant incorrect...

ce qui m'étonne c'est que quand l'inscription du membre est terminée, il rappelle quand même le mot de passe de l'utilisateur, mais sans l'inscrire dans la table pass...

Exemple :

Votre Mot de Passe est : 123456

Vous pourrez le modifier après vous être connecté sur : La Bulle de Mano et Phil

Autre chose, je demande un nouveau mot de passe... l'ancien est viré de la base de donnée, mais celui qui m'est envoyé... n'est pas inscrit dans la base de données.

voila, je pense avoir tout résumé...



Message édité par : Mercury_be / 30-01-2008 15:32

jpb jpbicon_post
Citation : Mercury_be 

voila demande à été faite aux admins et Alef (enfin au Staff quoi lol) de venir jeter un oeil ici ;-)

Merci ;-)

=>bien

P.S. juste pour info... pour l'ajout d'Admin, le mot de passe... ça fonctionne

Je peut également dire que dans le config.sys si je met $system_md5 = 0; ça n'envoie quand même rien dans la base de donnée.(mais les utilisateurs avec un mot de passe crypté savent quand même entrer...) => heureusement !

Si j'entre un mot de passe en clair dans la Base, bein identifiant incorrect...

ce qui m'étonne c'est que quand l'inscription du membre est terminée, il rappelle quand même le mot de passe de l'utilisateur, mais sans l'inscrire dans la table pass...

Exemple :

Votre Mot de Passe est : 123456

Vous pourrez le modifier après vous être connecté sur : La Bulle de Mano et Phil
=> normal c'est pas lui qui est envoyé à la base mais lui crypté...
Autre chose, je demande un nouveau mot de passe... l'ancien est viré de la base de donnée, mais celui qui m'est envoyé... n'est pas inscrit dans la base de données.
=> idem

voila, je pense avoir tout résumé...

=> merci

Message édité par : Mercury_be / 30-01-2008 15:32

 
Mercury_be Mercury_beicon_post
Dernier point IMPORTANT !!!

Je viens de faire un essai, j'ai créé un membre en mode administrateur, le membre est BIEN CREE et le pass est bien INSCRIT!!!

et il fonctionne !!!

P.S. comme vous le savez il n'ya pas de contrôle du mot de passe quand on crée en mode Admin... une piste peut être ?
AlefBurzmali AlefBurzmaliicon_post
On a, à ma connaissance, aucune configuration particulière du point de vue de la configuration des fonctions de hash ...

Je vais rechercher plus avant dans ce sens ... Une comparaison avec la page d'admin simpose, si sur cette page ça fonctionne ...
Mercury_be Mercury_beicon_post
Merci Alef :=!
Mercury_be Mercury_beicon_post
Toujours pas de solutions trouvée ?

aie aie aie, suis dans le caca... :-?
jpb jpbicon_post
Salut Mercury

Le prob pour nous c'est que l'on ne connait pas le contexte donc on ne peut pas reproduire l'erreur et l'analyser...
developpeur developpeuricon_post
je vais faire la comparaison mais 99% de chance pour que cela soit strictement identique

Tu a essayer avec un autre theme ?
jpb jpbicon_post
j'ai regarder déjà mais ça m'a rendu encore plus perplexe car :
le code est strictement identique (a part le nom de certaines variables) donc c'est probablement en amont soit dans le contenu ou la définition des variables, soit dans des conditions ????
Ce qui ne nous dit toujours pas quel contexte extremement spécifique génère ce fonctionnement anormal...
developpeur developpeuricon_post
j'ai quand même harmonisé tous les appels à crypt entre l'admin et users.php en forcant l'utilisation de grain de sel non vide.

Je pense que cela permettra de pister si le problème persiste ... après la Beta3

A suivre donc
jpb jpbicon_post
alors grain de sel c'est une variable pour le petit poucet... ? :-)
Mercury_be Mercury_beicon_post
si vous voulez je peur même créer un accès à mes fichiers chez l'hébergeur... si ça peut aider...
developpeur developpeuricon_post
beta3 dispo / si tu peut l'installer et voir si cela marche maintenant