Fundering: Använda konton på annan sida

Här kan du ställa frågor om problem med och drift av phpBB 3 (3.0.0 eller senare). Det är här du bör skapa en tråd om du har ett problem, vill ställa en fråga och vill ha ett svar. Gäller det något annat, var vänlig bläddra nedåt på sidan.

Moderatorer: Moderatorgrupp, Supportgrupp

Kategoriregler
Här kan du ställa frågor om problem med och drift av phpBB 3 (3.0.0 eller senare). Det är här du bör skapa en tråd om du har ett problem, vill ställa en fråga och vill ha ett svar. Gäller det något annat, var vänlig bläddra nedåt på forumindex.

Klicka här för att se våra allmänna forumregler.
Skriv svar
Linde
Aktiv medlem
Aktiv medlem
Inlägg: 31
Blev medlem: 2007-05-29 22:20
Svar: 0

Fundering: Använda konton på annan sida

Inlägg av Linde »

Hej,

Har ett litet bekymmer.
Driver en sida i ASP, samt phpBB3 som forum.
Mina användare har 1st konto på hemsidan, och ett på forumet.

Nu vill dom ha ett enda för båda.
Då tänkte jag, använda forumets konton, och för de som har tillgång tilll ett konto på hemsidan så har jag en extra tabell som är True om man ska kunna logga in på hemsidan. Inget konstigt med det.

MEN, forumet använder ju krypterade lösenord. Hur gör jag för att kryptera/hasha det lösenord som man loggar in med, så jag kan jämföra det med databasen? Jag kan inget om php, är skaplig på ASP. Hoppas ni förstår annars beskriver jag gärna mera.

Som jag fått reda på så använder phpBB3 nått eget krypteringssytem, trodde först det va MD5 men så enkelt vare ju inte tyvärr. :oops:

//Danne
Användarens profilbild
Kjell
Hedersmedlem
Hedersmedlem
Inlägg: 4510
Blev medlem: 2006-11-11 23:35
Svar: 0

Inlägg av Kjell »

För att du ska få något svar, så mitt är: Ingen aning jag är för dålig på ASP.
Men du kan inte vara den första på denna plannet som har den frågan.....
Men jag har en fråga till dig, skulle det inte gå att bygga om ASP sidorna till PHP eller att bygga in ASP sidorna från php/html? Jag kör själv några sidor som jag anroppar exernt och är då inbyggda i html, sedan är det php som styr om man får se sidorna eller ej.

Vi får se om någon annan här har en ren lösning.

Ingen aning länkar: :?
http://www.phpbb.com/community/viewtopi ... &p=3334659
http://www.phpbb.com/community/viewtopi ... 0&t=574780
Senast redigerad av Kjell den 2007-12-16 08:55, redigerad totalt 1 gång.
/Kjelle KonsultPoolen * Facebook * Twitter * MODx Verkstan
Brukar sova lite efter 29:e timman och Ingen support via PM!
Linde
Aktiv medlem
Aktiv medlem
Inlägg: 31
Blev medlem: 2007-05-29 22:20
Svar: 0

Inlägg av Linde »

Kjell:
Tack för ditt svar.
Jo visst går du ju att bygga om till php men det känns ju dumt att bygga om allt. Det enda jag behöver är ju att kunna jämföra angivet lösenord med det i databasen. Sen är ju allt grönt.

Funderade på om man kunde.
1. Ange epost & lösenord
2. Hasha lösenordet på en php sida och skicka det vidare i en Querystring(login1.asp?e=hej@hej.se&hash=oiuAWEjiasdwQWED&) tillsammans med angiven epost till en asp sida.
3. Där jämföra i databasen om det är korrekt.
4. Inloggad!

I min värld så funkar det, och bör ju inte heller vara något direkt säkerhetsproblem! eller?
Men jag hajar ju ändå inte vilken kod som behövs för att kryptera lösenordet, har inte lyckats finna den i koden.
Användarens profilbild
Kjell
Hedersmedlem
Hedersmedlem
Inlägg: 4510
Blev medlem: 2006-11-11 23:35
Svar: 0

Inlägg av Kjell »

Jo, du kan använda mail-adress om du sätter att den måste vara unik i PHPBB3. Dvs. två användare kan inte ha samma mail-adress.
Men då borde du peka på phpBB tabell vid inloggning.
databas_namn.XXX_users :user_email
/Kjelle KonsultPoolen * Facebook * Twitter * MODx Verkstan
Brukar sova lite efter 29:e timman och Ingen support via PM!
Linde
Aktiv medlem
Aktiv medlem
Inlägg: 31
Blev medlem: 2007-05-29 22:20
Svar: 0

Inlägg av Linde »

Kjell:

Jo återstår det bara o få lösenordet krypterat :)
Förstår inte att ingen annan verkar ha behovet av det :roll:
Sökt nu i flera dagar utan något direkt svar.
Användarens profilbild
Kjell
Hedersmedlem
Hedersmedlem
Inlägg: 4510
Blev medlem: 2006-11-11 23:35
Svar: 0

Inlägg av Kjell »

Hittade lite godis, inte för att det har med lösenord att göra, men php och asp filer..... kan vara bra att ha senare.
http://forums.digitalpoint.com/showthread.php?t=78518
/Kjelle KonsultPoolen * Facebook * Twitter * MODx Verkstan
Brukar sova lite efter 29:e timman och Ingen support via PM!
Användarens profilbild
Kjell
Hedersmedlem
Hedersmedlem
Inlägg: 4510
Blev medlem: 2006-11-11 23:35
Svar: 0

Inlägg av Kjell »

Provade att ändra lösenord med phpmyadmin på en användare och jag använde MD5 och det fungerar, så då borde det gå att läsa i MD5 också tycker jag.

UPDATE `testbase4`.`phpbb_users` SET `user_password` = MD5( 'testpassword' ) WHERE `phpbb_users`.`user_id` =53 LIMIT 1 ;

Lite länkar ang ASP och MD5
http://classicasp.aspfaq.com/components ... m-asp.html
http://forums.aspfree.com/asp-developme ... 57661.html
http://www.trap17.com/index.php/asp-tra ... 40683.html
http://www.aspsidan.se/default.asp?page ... ptSubCat=3
http://www.php.net/md5
/Kjelle KonsultPoolen * Facebook * Twitter * MODx Verkstan
Brukar sova lite efter 29:e timman och Ingen support via PM!
Skriv svar

Vilka är online

Användare som besöker denna kategori: 10 och 0 gäster