Infos

Fil RSSYannick Pavard

Archives

Newloginbox et le MD5

Posté par Yannick Pavard le 1 janvier 2008

Si vous utilisez l’extension “newloginbox”, vous pourriez avoir besoin de l’extension “kb_md5fepw” qui permet de crypter les mots de passe de vos utilisateurs. Ceci fonctionne également avec l’extension “sr_feuser_register” qui permet d’inscrire de nouveaux membres.

Mais il se trouve qu’il y a comme un petit bogue avec l’extension “kb_md5fepw”, lorsqu’un membre demande à recevoir un nouveau mot de passe. Vous risquez de recevoir le même courriel alors que le compte existe dans la base de données.

Exemple de message envoyé par courriel :

Hi

We couldn't find a username for this email address and so cannot send the password to you.
Probably you misspelled the email address (upper/lower case makes a difference)
or maybe you even didn't register yet?

Explication :

Cette extension intervient comme un Hook dans l’extension “newloginbox” au moment ou le mot de passe est envoyé par courriel. L’extension s’assure de crypter et de générer un nouveau mot de passe puis de stocker la version cryptée dans la base de données. Malheureusement, lorsque la fonction tente d’interroger la base de données pour vérifier si l’utilisateur existe (username et courriel), elle n’utilise pas la bonne information et chercher les utilisateurs dans un autre dossier système que celui que vous avez indiqué à l’extension “newloginbox”.

Je ne vous expliquerais pas ici la solution, vu que je viens d’envoyer un courriel aux développeurs de ces deux extensions et j’espère que cela sera corrigé rapidement.

Pour informations toutefois, il y a un correctif à faire dans le fichier ext/newloginbox/pi1/class.tx_newloginbox_pi1.php ligne 155 et dans le fichier ext/kb_md5fepw/pi1/class.tx_kbmd5fepw_newloginbox.php, lorsque le PID du Folder est envoyé dans la requête.

Bonne chance, sinon écrivez-moi ;) De toute manière, je vous dirais quand le correctif sera mis en place par les développeurs des extensions respectives.

Partagez ce billet avec :
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google
  • Technorati
  • Wikio FR
  • YahooMyWeb

Catégorie(s) : CMS/SGC

Tag(s) : , , ,

Pas de commentaire

Pas encore de commentaire.

Laisser un commentaire

Flux RSS des commentaires de cet article. TrackBack URI