Abfrage von WP Benutzer und Passwort aus Flash

  • Hallo zusammen!

    Ich habe ein kleines Problem. Ich habe eine Flashanwendung in der ich gerne registrierten Blognutzern gewisse Features freischalten lassen möchte.

    Die Flashanwendung ist auf einer anderen Domain bzw. nem anderen Server. Hier gibt der User Benutzternamen / Passwort des Blogs ein und anschließend starte aus Flash eine Datenbankanfrage an die Wordpress DB via diesem Script:


    Mein Problem ist, dass $password noch Klartext der Usereingabe ist und es noch verschlüsselt werden muss - und zwar mit der WP Verschlüsselung um es mit der DB abzugleichen, wenn ich mich nicht täusche.

    Da ich hier nicht so der PHP Profi bin -> wie verschlüssele ich das Passwort damit ich die Eingabe mit dem Passwort in der DB abgleichen kann?

    Freu mich über jeden Tip :-)

    Einmal editiert, zuletzt von suppenhuhn (1. Juli 2013 um 19:44)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Wenn Du nicht so der PHP-Profi bist, solltest Du Dir einen suchen... der Code da oben ist nicht gegen MySQL-Injection geschützt... nur mal am Rande.

    Davon abgesehen verwendet Wordpress eine "eigene" md5-Funktion, um die Passwörter zu verschlüsseln. Wenn Deine Anwendung die Passwörter unverschlüsselt speichert: Herzlichen Glückwunsch! *kopfschüttel*

    Für eine Hash-Generierung nutzt Wordpress inoffiziell das hier: http://www.openwall.com/phpass/

    Du kannst das hier mal ausprobieren:

    Code
    function my_wp_encrypt($plaintext_password) {
        return md5("\$P\$B" . $plaintext_password);
    }

    Ansonsten mal hier nachlesen: http://codex.wordpress.org/Function_Refer…nerate_password

    Und einen Blick in diese Datei von Wordpress werfen: /wp-includes/pluggable.php

  • Hi!
    Danke für die Antwort - werd ich gleich mal nachgehen! :grin:

    Nänä .. das würde nicht unverschlüsselt gespeichert, normal hätt ich es mit crypt() gemacht -> aber das nützt mir hier ja leider nichts.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!