Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: 2.x: Passwort Encryption

    webald

    • modified Team
    • Beiträge: 2.795
    2.x: Passwort Encryption
    am: 12. Juni 2017, 09:58:33
    Gab es einen Grund die Passwortverschlüsselung in /includes/classes/validpass.php auf 8 Iterationen und $2a$ festzulegen?

    Wäre $2y$ nicht sicherer?

    Mit $2y$ und den Iterationen auf 10 hätte man die gleiche Verschlüsselung wie in phpbb und meines Wissens auch Wordpress, was Integrationen bzw SSO erheblich vereinfachen würde.

    Spricht was dagegen das für kommende Versionen zu ändern?

    Linkback: https://www.modified-shop.org/forum/index.php?topic=37342.0

    webald

    • modified Team
    • Beiträge: 2.795
    Re: 2.x: Passwort Encryption
    Antwort #1 am: 12. Juni 2017, 11:57:29
    Wenn einer eine Lösung braucht dann unter Ticket #1217.

    Juan Carlos Silverio Gomez

    • Fördermitglied
    • Beiträge: 471
    • Geschlecht:
    Re: 2.x: Passwort Encryption
    Antwort #2 am: 12. Juni 2017, 13:03:32
    Hallo @webald,

    was passiert dann mit den alten passwörtern ? Werden die dann automatisch upgedated ?

    Gruss,
    Carlos

    webald

    • modified Team
    • Beiträge: 2.795
    Re: 2.x: Passwort Encryption
    Antwort #3 am: 12. Juni 2017, 13:27:41
    ja, ähnlich wie beim Umstieg von 1.x auf 2.x.

    Nur mit der möglichkeit, dass ich auch mit meiner Version jetzt von $2a$ nach $2y$ wechseln kann und auch zurück, wenn es sein muss.

    Juan Carlos Silverio Gomez

    • Fördermitglied
    • Beiträge: 471
    • Geschlecht:
    Re: 2.x: Passwort Encryption
    Antwort #4 am: 12. Juni 2017, 13:34:31
    oki, Danke für die Info

    Gruss
    Carlos
    15 Antworten
    9526 Aufrufe
    09. November 2017, 18:16:43 von Eddi
    36 Antworten
    9600 Aufrufe
    21. September 2017, 22:06:54 von awids
    5 Antworten
    2188 Aufrufe
    07. Juli 2017, 11:28:03 von FS72
               
    anything