[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 379: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 112: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 112: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 112: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 112: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 112: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 112: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/functions.php on line 4688: Cannot modify header information - headers already sent by (output started at [ROOT]/includes/functions.php:3823)
[phpBB Debug] PHP Warning: in file [ROOT]/includes/functions.php on line 4690: Cannot modify header information - headers already sent by (output started at [ROOT]/includes/functions.php:3823)
[phpBB Debug] PHP Warning: in file [ROOT]/includes/functions.php on line 4691: Cannot modify header information - headers already sent by (output started at [ROOT]/includes/functions.php:3823)
[phpBB Debug] PHP Warning: in file [ROOT]/includes/functions.php on line 4692: Cannot modify header information - headers already sent by (output started at [ROOT]/includes/functions.php:3823)
Webmasterplein.net • Toon onderwerp - phpBB 3 Hash Gen
aan alle goede dingen komt een eind, webmasterplein.net 2003 - 2013
wij danken jullie voor al mooie momenten die dankzij dit forum ontstonden - Derk, Rutger en Stef

phpBB 3 Hash Gen

Je komt er niet helemaal uit bij het scripten? Übergoede functie geschreven? Alles met betrekking tot scripting, kun je hier terecht.

phpBB 3 Hash Gen

Berichtdoor Kai van Rijswijk » 15 okt 2008 18:02

Hallo,

Ik heb een eigen leden systeem, als mensen zich aanmelden dan wordt die persoon zowel geregistreerd op het forum als op de homepage.

Alles gaat goed behalve het hashen van het wachtwoord, ik heb alles geprobeerd maar ik krijg maar niet de juiste hash in de database toegevoegd.

Ik heb de functies van phpbb3 al geprobeerd maar die genereert enkel een random hash :(

Nu heb ik hier een tool gezien waar je een wachtwoord in kan zetten en die omzet naar de juiste hash voor phpBB3, waar kan ik deze source krijgen??

Alvast bedankt voor de hulp,

Kai van Rijswijk
Kai van Rijswijk
wmpr
 
Berichten: 7
Geregistreerd: 15 okt 2008 17:47

Re: phpBB 3 Hash Gen

Berichtdoor ElbertF » 15 okt 2008 18:47

? :)
Avatar gebruiker
ElbertF
wmpr
 
Berichten: 1310
Geregistreerd: 14 nov 2007 22:09

Re: phpBB 3 Hash Gen

Berichtdoor Kai van Rijswijk » 15 okt 2008 18:49

Kai van Rijswijk
wmpr
 
Berichten: 7
Geregistreerd: 15 okt 2008 17:47

Re: phpBB 3 Hash Gen

Berichtdoor ElbertF » 15 okt 2008 18:50

Wat bedoel je precies, met dezelfde input krijg je toch altijd dezelfde hash?
Avatar gebruiker
ElbertF
wmpr
 
Berichten: 1310
Geregistreerd: 14 nov 2007 22:09

Re: phpBB 3 Hash Gen

Berichtdoor Kai van Rijswijk » 15 okt 2008 18:58

Kai van Rijswijk
wmpr
 
Berichten: 7
Geregistreerd: 15 okt 2008 17:47

Re: phpBB 3 Hash Gen

Berichtdoor ElbertF » 15 okt 2008 19:04

Onze tool gebruikt dezelfde functie en creëert blijkbaar ook steeds een andere hash, ik weet precies hoe de phpBB hash functie in elkaar steekt maar is dat niet ook gewoon de bedoeling?



Test eens of dit geeft met die verschillende hashes en hetzelfde wachtwoord.
Avatar gebruiker
ElbertF
wmpr
 
Berichten: 1310
Geregistreerd: 14 nov 2007 22:09

Re: phpBB 3 Hash Gen

Berichtdoor Kai van Rijswijk » 15 okt 2008 19:08

Klopt, ik had een foutje gemaakt, excuseer.

i.i.g. bedankt voor de hulp ;)
Kai van Rijswijk
wmpr
 
Berichten: 7
Geregistreerd: 15 okt 2008 17:47

Re: phpBB 3 Hash Gen

Berichtdoor ElbertF » 15 okt 2008 19:10

Geen probleem, ik ben ook weer wat wijzer. :)
Avatar gebruiker
ElbertF
wmpr
 
Berichten: 1310
Geregistreerd: 14 nov 2007 22:09

Re: phpBB 3 Hash Gen

Berichtdoor Kai van Rijswijk » 16 okt 2008 13:40

Kai van Rijswijk
wmpr
 
Berichten: 7
Geregistreerd: 15 okt 2008 17:47

Re: phpBB 3 Hash Gen

Berichtdoor ElbertF » 16 okt 2008 13:56

Wat gaat er niet goed? Je vraag is me niet helemaal duidelijk. :)

Ik neem aan dat formulieren een hash meezenden om geautomatiseerde berichten te voorkomen, deze zal gechecked worden met de sessie van de gebruiker. Een salt is een string die meegehashed wordt voor extra veiligheid.

Ik zie trouwens dat je ongefilterd in je query stopt. Gebruikt in plaats hiervan de variabelen van phpBB's input class, ook al ben je alleen nog maar lokaal aan het testen.
Avatar gebruiker
ElbertF
wmpr
 
Berichten: 1310
Geregistreerd: 14 nov 2007 22:09

Re: phpBB 3 Hash Gen

Berichtdoor Kai van Rijswijk » 16 okt 2008 16:51

Kai van Rijswijk
wmpr
 
Berichten: 7
Geregistreerd: 15 okt 2008 17:47

Re: phpBB 3 Hash Gen

Berichtdoor ElbertF » 16 okt 2008 18:20

Is er niet ook nog een veld waar in staat dat de gebruiker geactiveerd is? En moet de gebruiker niet toegevoegd worden in de geregistreerde gebruikers-groep? Ik noem maar wat.. :)

Volgens mij moet er een class zijn waarmee je een gebruiker toevoegt i.p.v. dit zelf rechtstreeks in de database te doen. Die zou alles in een keer goed moeten doen.

Ik herhaal trouwens ook even dat je huidige methode van de DB bijwerken erg onveilig is. ;)
Avatar gebruiker
ElbertF
wmpr
 
Berichten: 1310
Geregistreerd: 14 nov 2007 22:09

Re: phpBB 3 Hash Gen

Berichtdoor Kai van Rijswijk » 16 okt 2008 19:03

Kai van Rijswijk
wmpr
 
Berichten: 7
Geregistreerd: 15 okt 2008 17:47

Re: phpBB 3 Hash Gen

Berichtdoor ElbertF » 16 okt 2008 19:16

Zo te zien gebruiken ze i.p.v. en . De laatste twee variabelen zijn ongecontroleerd en kunnen kwaadaardige code bevatten waarmee op je database ingebroken kan worden. Voor een hacker is het vrij eenvoudig om te ontdekken dat je website hier kwetsbaar voor is.

Over het toevoegen van gebruikers; er is bijv. een functie waar je naar kunt kijken.

http://area51.phpbb.com/docs/code/phpBB ... onuser_add
http://area51.phpbb.com/docs/code/
Avatar gebruiker
ElbertF
wmpr
 
Berichten: 1310
Geregistreerd: 14 nov 2007 22:09


Keer terug naar PHP, ASP, SQL



cron