Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Passwortprobleme nach Kundendatenübernahme aus altem Virtuemart-Shop

    schnickpick85

    • Frisch an Board
    • Beiträge: 91
    Hallo,

    ich habe ein Problem mit der Übernahme von Kunden aus einem bestehenden Virtuemart System zu einem neuen modified eCommerce Shopsoftware Shop. Den Datenimport habe ich über ein Script laufen lassen und die entsprechenden Daten wurden korrekt in die xtc customers Tabelle eingetragen.

    Problematik der ganzen Sache ist, dass der vorherige Admin im Joomla irgendwann einmal die Passwortverschlüsselung von plain-md5 auf md5-base64 umgestellt hat. Ich habe also im xtc customers Passwortfeld jetzt kryptische Zeichenfolgen, die vom modified eCommerce Shopsoftware natürlich nicht korrekt bei einem Login abgeglichen werden.

    Ein Passwort in diesem Format sieht nun ca. so aus

    "01910a19f9d3498aa38e235986965c8b:dXZGqWDZZhs5aJnj5Pnwae5FjMwmN0jt"
    (Wie gesagt, ich denke das ist ein base64 converted md5 hash)

    modified eCommerce Shopsoftware möchte aber Passwörter in diesem Format:

    "802613087ae41dc3b517cbd705227777"
    (plain md5)

    Kann ich den modified eCommerce Shopsoftware irgendwie auf den base64 hash trimmen? Ich denke ein zurück konvertieren des base64 hashs ist nicht so einfach...

    Über eine kleine Hilfe wäre ich sehr glücklich.
    Danke im Voraus

    Linkback: https://www.modified-shop.org/forum/index.php?topic=19997.0
    Trade Republic - Provisionsfrei Aktien handeln

    cYbercOsmOnauT

    • modified Team
    • Beiträge: 914
    • Geschlecht:
    Hallo schnickpick85,

    sorry, aber das ist kein Base64 Encode. Dieser würde bei dem Passworthash den Du als Beispiel angegeben hast so aussehen:
    Zitat
    ODAyNjEzMDg3YWU0MWRjM2I1MTdjYmQ3MDUyMjc3Nzc=
    Dazu würde der rechte Teil (der Doppelpunkt ist das Trennzeichen) Deines Hashbeispiels passen. Jedoch ergibt dessen Base64 Decodierung folgendes:
    Zitat
    uvF©`Ùf9h™ãäùðiîEŒÌ&7Hí
    Dies deutet darauf hin, dass dieser String wohl mit dem linken Teil des Hash auf irgendeine Art und Weise chiffriert wurde (wahrscheinlich XOR, ist jetzt aber nur geraten).

    Du müsstest schon im Login-Prozedre von Virtuemart schauen, wie das eingegebene Passwort mit dem Hash verglichen wird, dann könntest Du vielleicht aus diesem zusammengesetzten Hash den reinen MD5 Hash zurückrechnen. Aber wie gesagt nur vielleicht.

    Viele Grüße,
    Tekin
    Viele Grüße,
    Tekin Birdüzen - Zend Certified Engineer