Passwort weg und wird offengelegt!

  • Hallo habe ein Riesenproblem (WP1.2.2) habe mein Passwort vergessen gehabt, habe also auf Passwort vergessen geklickt, dann kommt folgende Meldung die das Passwort offenlegt:

    Code
    Database error: [You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'SET user_pass = MD5('xxxxx') WHERE user_login = 'admin'' at li]
    UPDATE SET user_pass = MD5('xxxx') WHERE user_login = 'admin'

    So das PW wurde nu geändert und das neue wurde mir per Email zugeschickt, das neue PW in der email besteht aber nur aus kryptischen Zeichen ala ³]{ww&&

    Das heisst ich kann mich nicht mehr als admin einloggen, auch in der DB ist das PW ja nur verschlüsselt ... was tun ??

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • ja hab ich Zugriff, hatte noch eine test User, da hab ich jetzt die Rechte in der DB hoch gesetzt, somit komm ich schonmal wieder rein, allerdings nich an meine ursprünglichen admin account.

    Das eigentliche Problem muss ja irgendwo in der wp-login liegen oder?

  • Ja hab ich ja gemacht, trotzdem komme ich nicht in das Profil des admin um dort das PW zu ändern, sondern hab jetzt nur Adminrechte mit MisterX

  • Ich habe so leicht den Verdacht, dass ihr von unterschiedlichen Dingen redet. Suedkind von dem Zugang zu der Datenbank um dem Admin ein neues Passwort zu geben und Mario von dem Adminbereich in Wordpress selber.

    Frage an Mario: Wie kannst du dem User "MisterX" eigentlich mehr Rechte geben, wenn du nicht der admin, oder zumindest ein "höherwertiger" anderer User bist? Bei mir hat es nämlich noch kein User geschafft, seine Rechte selber höher zu schrauben. Wenn ich Suedkind richtig verstehe, dann versucht er Dir einen Weg aufzuzeigen, der erst einmal mit dem Adminbereich won Wordpress nichts zu tun hat. Er fragte nach Deinem (hoffendlich) möglichen Zugang zur Datenbank. Solltest Du nämlich einen Zugang dorthin haben, dan gäbe es Möglichkeiten dass du dem WordPress-Admin, desen Name in der Datenbank steht ein neues Passwort zuordnest. Das Problem dabei ist, dass Du es mit ziemlicher Sicherheit verschlüsselt eintragen musst und diesen verschlüsselten Code mußt Du Dir erst einmal erstellen.


    Gruß
    DogMan

    WordPress Pistolero

  • Zitat

    Frage an Mario: Wie kannst du dem User "MisterX" eigentlich mehr Rechte geben, wenn du nicht der admin, oder zumindest ein "höherwertiger" anderer User bist?


    Über die Datenbank, hat Mister X Rechte von 10, also Admin bekommen.

    Bin jetzt auch schon wieder soweit drin, ist alles klar ... nur der fehler an sich besteht immer noch, also Funktion Passwort vergessen bringt obige Meldung.

    Jemand ne Idee?

  • Mal so völlig aus der Hüfte geschossen (also ungeprüft).
    Was passiert denn eigentlich, wenn man im eigenen Userprofil (Adminbereich -> Profil) keine eMail hinterlässt? Also wenn WordPress keine Adresse hat, an die es das neue Passwort schicken kann? Wäre eine solche Meldung, wie Du sie zu bekommen scheinst, dann möglich?

    Ich meine nicht die eMail Adresse, die man in den Optionen/allgemein einträgt...

    Gruß
    DogMan

    WordPress Pistolero

  • Es tut mir leid, ich bin mit meinem Latein am Ende. Ich habe es mal ausprobiert nachzustellen, was Dir passiert ist, aber der Ablauf funktioniert bei mir einwandfrei. Ich kann kein Profil ohne eMail Angabe einrichten, da mault WordPress. Wenn ich so mache, als ob ich mein Passwort vergessen habe und eine andere Adresse angebe, als die hinterlegte, dann mault WP genauso. Gebe ich alles richtig ein, schickt er mir ein korrektes neues Passwort. (Alles mit dem Adminkonto ausprobiert)

    Was jetzt bei Dir klemmt, kann ich mir nicht mehr erklären, sorry...

    Gruß
    Mathias

    WordPress Pistolero

  • Ich hab' das jetzt nur mal angelesen.
    Aber ueberspiel evt. nochmal die Datei von WordPress, die fuers Passwortaendern zustaendig ist. evt. war die kaputt. dann setzt das passwort nochmal zurueck. wenn das problem weiter auftritt, sollte das schnellstens in den bugtracker (wenn's noch nicht drinnen ist...)
    Christian

  • Servus,
    hab im Forum gesucht, und bin hier gelandet.

    Ich bekomme die Fehlermeldung. Der Email versand funktioniert bei Comments. An mail() sollte es demnach nicht liegen.

    Vielen Dank für Hilfe

    Code
    Database error: [You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'SET user_pass = MD5('xxxx') WHERE user_login = 'xxUser'' at l]
    UPDATE SET user_pass = MD5('xxxx') WHERE user_login = 'xxUser'
    
    
    Die E-Mail konnte nicht gesendet werden.
    Mögliche Ursache: Dein Host hat eventuell die mail() Funktion abgeschaltet.
  • Also habe das Problem mit $tableuser gelöst.

    aber der Emailversand klappt nicht

    Die E-Mail konnte nicht gesendet werden.
    Mögliche Ursache: Dein Host hat eventuell die mail() Funktion abgeschaltet.

    Comments Benachrichtigung per Email funktionieren.

  • Zitat von Mario
    Code
    Database error: [You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'SET user_pass = MD5('xxxxx') WHERE user_login = 'admin'' at li]
    UPDATE SET user_pass = MD5('xxxx') WHERE user_login = 'admin'

    in dem sql-command ist ein Syntaxfehler, in UPDATE SET user_pass fehlt der Tabellenname.

    Quick and dirty Lösung:

    1. öffnen Datei /wp-login.php (im root-Verzeichnis der Installation)

    2. in Zeile 115 (sucht nach dem Text "// now insert the new pass md5'd into the db") muss $wpdb->users durch den Tabellennam der Usertabelle ersetzt werden. In der standard-Installation ist das wp_users. Wer bei der Installation einen anderen Tabellen-Präfix angegeben hat, muss hier natürlich entsprechend was anderes eingeben.

    3. Zeile 115 sieht dann also so aus:

    Code
    $wpdb->query("UPDATE wp_users SET user_pass = MD5('$user_pass') WHERE user_login = '$user_login'");

    Wie gesagt, quick and dirty .... aber es geht dann.

  • Mail konnte nicht gesendet werden WP1.2.2

    Ich hatte ganau das gleiche Problem. Nach Durchführung der beschriebenen Änderung verschwand der Datenbank Error. Was aber blieb war die Meldung

    "Die E-Mail konnte nicht gesendet werden.
    Mögliche Ursache: Dein Host hat eventuell die mail() Funktion abgeschaltet."

    Kontaktaufnahme mit Hoster ergab, dass die mail() Funktion aktiviert ist.

    Weiß nun nicht weiter :?:

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!