user_pass > plain text; nur wie?

  • Hello,

    ich versuche gerade ein kleines Plug-In zu schreiben, mit dem ich registrierten Usern ihr Passwort zu schicken kann. Derzeit habe ich mit folgendem Code eine Liste aller User & zugehöriger Passwörter erstellt. Leider kommen die Passwörter aber als MD5-Hash (sieht zumindestens so aus).

    Die Frage ist: Wie bekomme ich die Passwörter als Plain-Text, also so, wie sie der User dann beim Log-In angeben muss?


    Danke im Voraus für jede Hilfe!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • @Bambataa: Natürlich ist es nicht schlecht. Aber wie gesagt nicht für jeden Fall. Ich überlege jetzt, ob ich nicht "einfach" nur eine Passwort geschützte Seite mache. Andererseits überleg ich auch, ob ich nicht versuche den PHPass, bzw. MD5-Hash aus zu hebeln, weil ich so oder so eine rund 10stellige Passwortkombination pro User anlege, die aus A-Z in Gross-/Klein + Nummern + Sonderzeichen generiert wird. Hättest Du zum Aushebeln der Hash-Verschlüsselung einen Ansatz? Ich konnte nämlich nicht wirklich irgendwo eine hook finden. Danke!

  • Müsste eigentlich schon möglich sein. Vieles davon müsste man wohl in der wp-login.php regeln können, allerdings weiß ich nicht was genaue noch alles für Funktionen in anderen Dateien auf den Hash zugreifen. Am besten wäre wohl in so einem Fall dierkt eine neue Reg und Login Funktion zu basteln. Einen Hook wird es dazu nicht geben. Musst wohl eingreifen an der Stelle wo die Verschlüsselung ansetzt. Denke mal das hinzubekommen das das Passwort unverschlüsselt gespeichert wird ist das kleinste Problem, aber das das ganze dann noch lauffähig ist, könnte ein gefriemel werden. Sind es den soviele User? Wenn Du eh die Passwörter änderst, kannst Du es doch auch selber verschicken? Legst Du die User selber an?

  • Nach reiflicher Überlegung kann das mit Plain-Text Passwörtern gar nicht funktionieren, weil die Abfrage ja immer nach einem salted-Hash-Passwort erfolgt. Und $hash alleine ist schon zu oft definiert: http://phpxref.com/xref/wordpress/_variables/hash.html .. bringt also nichts.

    Ich versuche jetzt erstmal in einer Liste/Tabelle pro User das Passwort zurückzusetzen und abzuschicken. Ändern und abschicken müsste auch funktionieren. Darüber muss ich aber nochmals nachdenken, weil die Funktion eigentlich nur beim User anlegen vorhanden ist. Vielleicht kann ich das in mein Custom-Admin-UI hinüber bringen.. Ich schreib hier zurück, wenn mir was einfällt oder was funktioniert. Also erstmal einfach Merci!

    Edit: Das Problem an der ganzen Sache: Ich musste das 2te Admin-UI bauen, weil es eine Verwaltungslösung ist und die Betreiber auf keinen Fall das WP-Admin Interface nutzen wollten (trotz Adminimize), sondern extreme Sonderwünsche haben. Von WP wird eigentlich außer der Template-Hierarchy und der User-Verwaltung nichts mehr verwendet. Als Aufsatz ist "Pods" dabei und jeder Inhaltstyp benutzerdefiniert..

    Firebug laden! Foreregeln bitte lesen. FAQ. Bitte keine Anfragen per PN.

    Einmal editiert, zuletzt von kaiser (16. Februar 2010 um 15:57)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!