• Wenn du hier im Forum ein neues Thema erstellst, sind schon Punkte aufgeführt die du ausfüllen musst. Das dient im Allgemeinen dazu die notwendigen Informationen direkt mit der Frage bereitzustellen.
    Da in letzter Zeit immer wieder gerne das Formular gelöscht wurde und erst nach 3 Seiten Nachfragen die benötigten Infos für eine Hilfe kommen, werde ich nun jede Fragestellung die nicht einmal annähernd das Formular benutzt, sofort in den Sondermüll schicken.
    Füllt einfach die abgefragte Daten aus und alle können euch viel schneller helfen.

passwort

Ein Hash darf ja auch niemals gleich sein :)
Ein unterschiedlicher Hash kann aber das selbe PW bedeuten.
 
Richtig, aber daher kann man auch nicht den hash von User1 nach User2 kopieren und das PW ist gleich. Das dürfte so nicht sein.
 
Sicher?
 
Wenn doch, wäre es extrem nachlässig. Und so wie ich spontan den Code verstehe ist es auch so.
 
Es ist doch nachlässig.... den Wert einer Spalte in einer Tabelle kann man übernehmen, und dann kann man sich einloggen.

Hätt ich nicht gedacht.
 
Dachte ich mir. Mal Mike fragen, was das soll?
 
Ich mach das mal als Ticket. Ich will keine Anleitung zum Hacken in ein Forum schreiben.
 
Sollte man nicht die letzten Beiträge eventuell editieren ?
 
Wer keine Tabelleninhalte kopieren kann, hat sicherlich nicht das Zeug zu Hacken ...

@Hoffi : hast Du das selbst ausprobiert und dabei auch bedacht, dass der "Kopierschutz" des Passworts nur funktioniert, wenn dieses mit XF > 1.2 erstellt oder geändert wurde?
 
@RHS Das würde erklären warum es bei mir ging ;)
 
@RHS Was meinst du? Getestet habe ich es in der 1.3.3
 
@Hoffi : wenn Du bspw. User aus einem vBulletin importiert hast, lassen sich die Passwort-Hashes einfach kopieren und funktionieren auch in der Kopie. Änderst Du nun ab XF 1.2 (BCrypt-Einsatz) das Passwort, ist der Hash u.a. an die User-ID gebunden, sprich eine Kopie funktioniert nicht mehr.

Sollte bei Dir eigentlich so sein, es sei denn, Du hast es mit Deinem eigenen Account probiert bei dem Du das PW seit Ewigkeiten nicht mehr geändert hast ...
 
Ist wohl nicht so, ich habe es in einer frischen Installation ausprobiert.

Zwei User angelegt. Das eine Datenbankfeld von a nach b kopiert und b konnte sich mit passwort von a anmelden.
 
hi ich hab auch xampp am laufen

hab heute mein live forum auf den mac gezocgen , database ebenso. und nun wenn ich localhost/forum eingebe , will er immer wieder meine www seite öffen , statt die locale ... kann mir da jemand helfen ?
 
Ich Komme nicht mal ins acp . Jetzt habe ich Die Nacht alles neu installiert , und jetzt bekomme ich die Datenbank nicht mehr rein kopiert :( arg ..... Ich benutze den Sypex dumber aber der funktioniert wohl net . ... Muss ich mein live Forum über phpmyadmin exportieren und dann importieren ???
 
Mit phpmyadmin schon mal gar nicht, das macht nur Probleme.

Wenn er die www Seite öffnen will, klingt das nach einer rewrite Regel in der htaccess um die Domain von nonwww auf www umzuleiten.
 
mysqldumper wäre noch eine Option, ich nutze den recht gerne, wenn es noch um das sql backup und den restore geht.
 
Ok dann werde ich es
Mit dem mysql dumber testen . Ja dann muss ich mal schauen wo die htaccess ist , sehe die nicht auf meinem Mac book ??!
 
Dann mach es mal so und richte den Lokalen FTP Account ein und nutze nen FTP Client und schaue ob du die da siehst.
 
Zurück
Oben