Contao-Camp 2024
Ergebnis 1 bis 7 von 7

Thema: Login-PW für Mitglieder manuell ersetzen

  1. #1
    Contao-Nutzer
    Registriert seit
    20.01.2022.
    Beiträge
    205

    Standard Login-PW für Mitglieder manuell ersetzen

    Hallo,

    ich hab eine CSV Liste von Mitgliedern mit Login / Passwort.
    Diese existieren auch schon im Contao in der DB - allerdings mit einem jeweils alten Passwort.

    Nun möchte ich per DB UPDATE das Passwort bei allen Mitgliedern neu setzen - prinzipiell kein Problem,
    ich weiss nur nicht, wie der Password-Hash generiert wird, kann man das irgendwo nachlesen?

    Also ich würde es mit PHP generieren wollen, außerhalb der Contao Umgebung.


    Danke

    Thomas
    Geändert von Thomas Pyrin (04.08.2022 um 12:21 Uhr)

  2. #2
    Contao-Nutzer
    Registriert seit
    20.01.2022.
    Beiträge
    205

    Standard

    Ach, es geht um eine Contao 4 Version.

    Gilt da das hier noch?

    https://community.contao.org/de/show...assword-hashes

  3. #3
    Contao-Urgestein Avatar von fiedsch
    Registriert seit
    09.07.2009.
    Ort
    München
    Beiträge
    2.939

    Standard

    Zitat Zitat von Thomas Pyrin Beitrag anzeigen
    Nun möchte ich per DB UPDATE das Passwort bei allen Mitgliedern neu setzen
    Warum willst Du das setzen? Das Passwort ist doch etwas, das nur der User kennen sollte.

    Ich würde alle Passwörter auf einen (niemand bekannten) Wert setzen der auch nicht funktionieren muss. Dann den Usern kommunizieren, daß sie neue Passwörter benötigen und sich ihr neues bitte über „Passwort vergessen“ setzen sollen. In diesem Zug wird von Contao dann auch der passende Hashing Algorithmus verwendet.
    Contao-Community-Treff Bayern: http://www.contao-bayern.de

  4. #4
    Contao-Nutzer
    Registriert seit
    20.01.2022.
    Beiträge
    205

    Standard

    Zitat Zitat von fiedsch Beitrag anzeigen
    Warum willst Du das setzen? Das Passwort ist doch etwas, das nur der User kennen sollte.

    Ich würde alle Passwörter auf einen (niemand bekannten) Wert setzen der auch nicht funktionieren muss. Dann den Usern kommunizieren, daß sie neue Passwörter benötigen und sich ihr neues bitte über „Passwort vergessen“ setzen sollen. In diesem Zug wird von Contao dann auch der passende Hashing Algorithmus verwendet.
    Ist Kundenanforderung -> es soll so umgesetzt werden, weil die User offenbar sonst nicht aktiv genug sind, das selber zu tun. Daher muss ich die Passwörter für die tl_member festlegen.
    Die PW sind in der DB mit dem Präfix "$2y$" - das habe ich schon mal gesehen ....

  5. #5
    Contao-Nutzer
    Registriert seit
    20.01.2022.
    Beiträge
    205

    Standard

    habs gefunden - es ist je nach Verschlüssselungsmethode ... bei mir:

    password_hash($strPassword, \PASSWORD_ARGON2I);

  6. #6
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.733
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von Thomas Pyrin Beitrag anzeigen
    Ist Kundenanforderung -> es soll so umgesetzt werden, weil die User offenbar sonst nicht aktiv genug sind, das selber zu tun. Daher muss ich die Passwörter für die tl_member festlegen.
    Die User werden also aktiver, weil Du das Passwort setzt.
    Wahrscheinlich verstehe ich die Logik wegen der Hitze nicht.
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  7. #7
    Contao-Nutzer
    Registriert seit
    20.01.2022.
    Beiträge
    205

    Standard

    Zitat Zitat von mlweb Beitrag anzeigen
    Die User werden also aktiver, weil Du das Passwort setzt.
    Wahrscheinlich verstehe ich die Logik wegen der Hitze nicht.
    Ich weiss schon Aber des Kunden Wunsch war es nun einmal.
    Und sicherheitstechnisch ist es auch kein großes Ding.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •