passwort abfragen

  • Ich benutze die WP Version 3.0.1 de.

    Ich habe auf die index.php ein Login-Script gelegt, das den Benutzer anhand der Session_id registriert.

    Die Benutzerdaten sollen ich aus der Tabelle wp_users entnommen werden.

    Nun mein Problem

    wie ist das Passwort in der Spalte user_pass verschlüsselt?

    md5(), sha1() , crypt() oder was da noch alles gibt oder eine Kombination aus den Verschlüsselungen?

    Danke für die Hilfe
    Gruß Jörg

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Also ein "entkryptifizieren" gibt es da nicht. Das ist md5 + salt... Es ist dezidiert nicht(!) möglich Passwörter wieder zu entschlüsseln (sonst wäre das ja auch für andere Leute möglich).

  • Ausschnit aus user.php. Somit MD5.

    Falls du nicht in den Core Dateien rumspielen willst sondern eine passende WP Funktion suchst, versuch mal: user_pass_ok

  • md5() ist das nicht das habe ich bereits getest.

    ich habe mir die verschlüsselung mit md5 ausgebenlassen und es stimmt nicht überein mit dem aus der DB

    Gruß Jörg

  • Versuchs mal mit der WP-Funktion wp_hash_password siehe oben

  • Darüber ist immer noch das oben genannte "salt"

    salt?

    PHP
    $user_pass = wp_hash_password($_POST["pwa"]);

    Das hätte ich jetzt geändert. Muss dann halt allerdings ein Plugin sein oder irgendwo im Theme oder Core stehen. Mit nem eigenen Script funktionierts natürlich nich.

  • PHP
    $user_pass = wp_hash_password($_POST["pwa"]);

    Damit kryptifizierst Du das erneut. Du willst ja vergleichen. Wegen "Salt" schau mal in die Auth-Keys in der wp-config.php ... ist leider schon länger her, dass ich mich damit beschäftigt habe. Genaueres kann ich leider nicht sagen.

  • Ich will es doch kryptifizieren.

    Klartext Passwort wird gesendet -> Klartext Passwort wird mit wp_hash_password kryptifiziert und in Variable 1 gespeichert.

    Verschlüsseltes Passwort wird aus DB geladen (wurde beim erstellen ebenfalls mit wp_hash_password kryptifiziert) -> in Variable 2 gespeichert.

    Vergleiche Variable 1 mit Variable 2 wenn gleich dann "Sie sind angemeldet" sonst "Du kommst hier nicht rein"

    Oder habe ich jetzt einen Denkfehler?

    Was nicht geht ist das verschlüsselte Passwort welches in der DB abgelegt ist zu entkryptifizieren. Das darf nicht funktionieren.

    Was die Auth Keys machen weiß ich selbst nicht, könnte mir aber vorstellen das diese evtl mit der Passwortverschlüsselung von WP zu tun haben. Muss ich mich mal bei Zeiten schlau lesen.

  • Hey Leute, sorry aber schön langsam geht bei mir die Übersicht verloren. Wer will jetzt eigentlich die Lösung? Beide?

    Anmerkung am Rande: Warum nicht einfach einmal eines der Login Plugins anschauen und die relevanten functions kopieren? Hab kurz mal bei 2 rein geschaut und die sind in der Regel relativ klein und übersichtlich...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!