Passwörter übernehmen

  • Hallo,

    ich weiß nicht ob ich hier mit meinem Problem richtig bin, aber ich versuchs einfach mal!

    Also ich habe eine PHP-Fusion Website mit ca. 600 Usern. Die Passwörter sind in der Datenbank MD5 verschlüsselt abgelegt!

    Jetzt will ich die Benutzerdaten aus der PHP-Fusion Datenbank in die Wordpress Datenbank kopieren. Ein Script dafür habe ich schon geschrieben. Da ich aber nicht allen Benutzern ein neues Passwort schicken will, muss ich die auch irgendwie übernehmen.

    Die Wordpress Passwörter sind ja auch MD5 verschlüsselt!

    Der Witz an der Sache ist, dass ich die aber leider nicht einfach kopieren kann. Dann funktionieren die in Wordpress nämlich nicht.

    Ich habe auch schonmal per Phpmyadmin ein neues Passwort verschlüsselt und das ganze in PHP-Fusion und Wordpress getestet. Das funktionierte ohne Probleme!

    Wie bekomme ich jetzt die Passwörter in Wordpress rein, sodass sie auch funktionieren?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • WP nutzt seit Version 2.6 (wenn ich mich nicht irre) salted MD5....
    Die Passwörter funktionieren dann wohl höchstens dann, wenn in der wp-config.php die vier Keys keinen Wert haben.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Wordpress verschlüsselt keine Passwörter sondern es werden sog. Hasches gebildet (eben dieses MD5). Das Funktioniert so:


    1. Wird ein neuer User angelegt, so wird die Passwortvorgabe genommen und ein Hash davon gebildet.
    2. Dieser Hash wird in der Datenbank hinterlegt.
    3. Logt sich nun ein User ein, so wird die Passworteingabe genommen, auch wieder ein Hash davon gebildet und dieser dann mit dem Hash in der Datenbank abgeglichen.

    Sollen nun für die User sich die Passwörter nicht ändern, so müssen entweder das alte und das neue Programm auf identische Art und Weise bilden. Zwar nutzen beide Probramme MD5 allerdings verwenden sie vielleicht unterschiedliche "Salts" und somit könnte es trotz MD5 nicht klappen.

    Die Frage, wie WordPress das nun macht kann man im Quellcode des Programmes herausbekommen. Hier gibt es unterschiedliche Arten bei den WordPress Versionen. Um welche WordPress Version gehts den hier?

  • Ich habs mit md5 probiert. Man kann sich dann zwar einloggen, doch WP überschreibt das md5 Passwort mit einem eigens verschlüsselten PW...

    Ich bin dem Code leider noch nicht auf die Schliche gekommen...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!