SPIP ecureuil




Tema de este foro:

método de encriptación de spip



método de encriptación de spip
1ro de septiembre de 2006 12:35

Alguien sabe cual es el método de encriptación que utiliza spip para las passwords?

Gracias

Buscar en los foros:
 

1ro de septiembre de 2006 12:45
método de encriptación de spip

Pues si mal no recuerdo, está basado en MD5, pero si lo que buscas es cómo dcodificar una clave almacenada en la tabla de caves de un usuario, me parece que no se puede.

SPIP no guarda la clave sino un hash. Es decir una suma de verificación de la clave en sí. Si es que no me equivoco. Que tampoco tengo certeza total.

1ro de septiembre de 2006 12:53
método de encriptación de spip

No queremos descodificar sino utilizar la base de datos de usuarios de spip para dar acceso a otros formularios, de manera que estamos escribiendo el php correspondiente sin conseguir que nos permita el acceso y pensamos que es por el algoritmo de encriptación. Ya hemos probado con MD5 y no funciona. Usamos spip 1.9

Gracias por la rapidez en la respuesta

1ro de septiembre de 2006 13:08
método de encriptación de spip

Pues entonces mira el código de spip\formulaires\formulaire_login.html. Ahí está la forma en que SPIP "admite" a un usuario mediante su nombre y clave. En esa carpeta están otros modos de havcer login (forum, espacio privado o público, ...)

Supongo de duplicando parte del código se podría crear otros formularios.

Otra forma es usar una llamada al formulario de autentificación del usuario y luego redirigir a una página-formulario (o esqueleto) específico. Creo que esto es sencillo si se trata de un formulario en la parte pública (aunque se trate de una zona restringida tras autentificación).

Dependiendo del uso concreto también se puede echar mano del plugin Acces restrain para limitar la entrada y consulta de determinadas zonas a cierto usuarios. ¿Va el tema por ahí?

En cuanto a la rapidez, hoy la neurona está despierta ;-)

dani
1ro de septiembre de 2006 14:40
método de encriptación de spip

No queremos descodificar sino utilizar la base de datos de usuarios de spip para dar acceso a otros formularios

Una manera que ofrece Spip para hacer eso es generar dos archivos .htpasswd y .htpasswd-admin en ecrire/data/ que pueden ser utilizados como base de autentificacion Apache con un .htaccess para limitar el acceso a un repertorio.

RSS






esqueleto