【问题标题】:Passwords on imported customers in prestashop - from miva merchantprestashop 中导入客户的密码 - 来自 miva 商家
【发布时间】:2014-12-24 21:29:03
【问题描述】:

我正在努力将现有的在线商店从 Miva Merchant 迁移到 Prestashop。我遇到的一个问题是客户的密码。当我从 Miva Merchant 导出客户时,示例密码字段如下所示:

PBKDF1:sha1:1000:W86eGcNGtpk=:ZZNLmbF5f8dcR2j70FkCYpFX90U=

很明显,我需要修改prestashop的密码验证码,但是我应该修改成什么呢?目前,正在(大致)检查密码:

md5(_COOKIE_KEY_.$passwd)

如果加密值与数据库中存储的值匹配,则身份验证成功。我需要处理什么加密?

似乎我正在使用 sha1 算法处理 pbkdf1 字节推导,可能需要 1000 次迭代。但是其他两个领域是什么?其中一个可能代表盐,另一个 - 实际的密码哈希,但哪个是哪个? pbkdf1 算法产生字节,因此需要以某种方式将它们转换为可打印的字符串 - 但是如何?使用的长度是多少?

【问题讨论】:

    标签: encryption passwords prestashop


    【解决方案1】:

    好的,更多的挖掘和创造性的谷歌搜索 - 我找到了我的答案:this great Miva_Password GitHub 上 Brandon0 的 PHP 类。我创建了一个简单的测试 - 并设法匹配密码哈希。不幸的是,要正确执行此操作,我必须对 Prestashop 中的 classes/Customer.php 类进行相当多的更改,以用 Miva 算法替换当前的 md5 散列。

    我会尝试说服客户只导入没有密码的客户 - 这样他们就需要在下次访问时重置密码。希望他们会同意。如果没有,那么我将不得不进行所有更改。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-08-27
      • 1970-01-01
      • 2021-06-04
      • 2016-12-16
      相关资源
      最近更新 更多