osCommerce France : Accueil Forum Portail osCommerce France Réponses aux questions Foire aux contributions

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> [résolu] Modification mot de passe utilisateur par admin
dbretin
posté 11 Feb 2004, 17:39
Message #1


Ceinture blanche OSC
Icône de groupe

Groupe : Membres
Messages : 18
Inscrit : 11-September 03
Membre no 1454



Bonjour,

Je cherche à modifier le mot de passe d'un utilisateur par la partie administration, mais on dirait bien que ce n'est pas possible ... J'ai donc lancé mon phpmyadmin favori et dans la table customers j'ai édité l'enregistrement en rapport avec mon utilisateur et j'ai modifié le champ customers_password en utilisant la fonction MD5 pour crypter le mot de passe rentré.

Mais on dirait que ça ne marche pas ... Savez-vous si le mot de passe est bien crypté en MD5 ? Voyez-vous un autre moyen pour que je change le mot de passe de cet utilisateur ?

Merci.
Go to the top of the page
 
fissiaux
posté 11 Feb 2004, 20:39
Message #2


5eme dan OSC
Icône de groupe

Groupe : Membres
Messages : 17048
Inscrit : 26-November 03
Lieu : Chez moi
Membre no 1669



Bonjour,

Sur la ms2fr, le password est crypté de base par la fonction md5().

Dans includes/functions/password_funcs.php, tu trouveras tout ce qu'il faut.
Go to the top of the page
 
dbretin
posté 12 Feb 2004, 08:55
Message #3


Ceinture blanche OSC
Icône de groupe

Groupe : Membres
Messages : 18
Inscrit : 11-September 03
Membre no 1454



Merci pour la confirmation fissiaux.

En bidouillant les fichiers j'ai réussi à faire afficher le nouveau mot de passe généré par oscommerce smile.gif, en attendant d'avoir un sendmail sur ma machine web.
Go to the top of the page
 
PolioBoB
posté 1 Apr 2004, 19:11
Message #4


Ceinture jaune OSC
Icône de groupe

Groupe : Membres
Messages : 53
Inscrit : 1-April 04
Membre no 2219



Bonjour
J'ai exactement le même problème... sauf que je n'ai pas su "bidouiller les fichiers" rolleyes.gif
En gros je n'arrive pas à changer le mot de passe client (sachant que je n'ai pas de sendmail disponible).
Quelqu'un pourrait-il me donner des éclaircissements concernant les méthodes de bidouillage en question ? (je suppose qu'au lieu d'envoyer le mot de passe par mail, il suffit de l'écrire dans un fichier en local ou de l'afficher dans la boutique)
Merci wink.gif
Go to the top of the page
 
fissiaux
posté 1 Apr 2004, 19:22
Message #5


5eme dan OSC
Icône de groupe

Groupe : Membres
Messages : 17048
Inscrit : 26-November 03
Lieu : Chez moi
Membre no 1669



Bien sûr qu'il existe d'autres moyens, du genre

arrow.gif ne plus crypter le mot de passe dans la base,
arrow.gif envoyer un mail à l'administrateur avec le mot de passe non crypté
arrow.gif ....

Enfin que des choses non conseillées, car potentiellement dangereux.
Go to the top of the page
 
PolioBoB
posté 2 Apr 2004, 00:48
Message #6


Ceinture jaune OSC
Icône de groupe

Groupe : Membres
Messages : 53
Inscrit : 1-April 04
Membre no 2219



bon j'ai pas compris la réponse mais trouvé une solution de remplacement... c'est pas élégant mais ça ira rolleyes.gif
Go to the top of the page
 
helios
posté 2 Apr 2004, 07:19
Message #7


Ceinture blanche+ OSC
Icône de groupe

Groupe : Membres
Messages : 20
Inscrit : 18-February 04
Membre no 1999



QUOTE (fissiaux)
Bonjour,

Sur la ms2fr, le password est crypté de base par la fonction md5().

Dans includes/functions/password_funcs.php, tu trouveras tout ce qu'il faut.

bonjour,
quelqu'un pourrait-il m'expliquer concrètement comment il faut faire svp?
Merci d'avance wink.gif
Go to the top of the page
 
PolioBoB
posté 2 Apr 2004, 12:22
Message #8


Ceinture jaune OSC
Icône de groupe

Groupe : Membres
Messages : 53
Inscrit : 1-April 04
Membre no 2219



euh ma solution est un peu brutale mais efficace :
Il suffit de rajouter ça dans le fichier password_forgotten.php
QUOTE
$handle = fopen(\"password.txt\", \"w\");
fwrite($handle, $new_password);
fclose($handle);

ça crée un fichier password.txt contenant le nouveau mot de passe wink.gif
Go to the top of the page
 
fissiaux
posté 2 Apr 2004, 16:57
Message #9


5eme dan OSC
Icône de groupe

Groupe : Membres
Messages : 17048
Inscrit : 26-November 03
Lieu : Chez moi
Membre no 1669



Oui, très brutale comme solution.

J'espère pour toi que ce fichier est dans un répertoire sécurisé, c'est tout.

Sinon, gare.
Go to the top of the page
 
helios
posté 2 Apr 2004, 22:07
Message #10


Ceinture blanche+ OSC
Icône de groupe

Groupe : Membres
Messages : 20
Inscrit : 18-February 04
Membre no 1999



bon je suis pas plus avancé cry.gif blush.gif
Go to the top of the page
 

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



RSS Version bas débit Nous sommes le : 23rd May 2013 - 19:52
Ce site est déclaré auprès de la commision Nationale
de l'Informatique et des Libertés (déclaration n°: 1043896)