radian Posted November 14, 2013 Share Posted November 14, 2013 Witam, Jestem nowym użytkownikiem -- w trakcie konfiguracji. Domyślnie Presta wysyła i w mailu rejestracyjnym i w mailu z resetem hasło otwartym tekstem. Nie znalazłem nigdzie informacji nt. tego jak zmienić (jeśli można) szyfrowanie hasła. Wdzięczny będę za podpowiedzi. Pozdrawiam Radek Link to comment Share on other sites More sharing options...
0 john54 Posted November 16, 2013 Share Posted November 16, 2013 Jeżeli w mailu przesyła otwartym tekstem to co to przeszkadza. Możesz z maila usunąc hasło. Wtedy użytkownik go nie dostanie Link to comment Share on other sites More sharing options...
0 vekia Posted November 16, 2013 Share Posted November 16, 2013 jaki jest cel szyfrowania hasła? Po co komu zaszyfrowane hasło na mailu? chyba lepiej będzie zrobić tak, jak mówi to przedmówca, tj. po prostu je usunąć. w bazie oczywiście hasło jest zaszyfrowane Link to comment Share on other sites More sharing options...
0 scoty007 Posted August 31, 2017 Share Posted August 31, 2017 (edited) Własnie zwrocono mi uwagę w trakcie certyfikowania sklepu Trus.Sh, żeby hasło było częściowo nieczytelne w mailu. Jest taka możliwość edytowania , aby np wyświetlało sie początkowe kilka znaków hasła, a potem **** ? Edited August 31, 2017 by scoty007 (see edit history) Link to comment Share on other sites More sharing options...
0 Micorazon Posted August 31, 2017 Share Posted August 31, 2017 (edited) Nie wiem, ale wg mnie lepiej całkowicie usunąć z maila. Ja u siebie samo pole "hasło" w mailu zostawiłem, tylko zamiast zmiennej wstawiłem tekst mniej więcej "ustawione podczas zakładania konta". Nawet, jakby się dało wyciągnąć tylko część hasła, to jednak jest to nadal niebezpieczne - potencjalny atakujący ma ułatwione zadanie do odgadnięcia hasła (szczególnie, jak ktoś ustawi jakieś bardzo łatwe, typowo słownikowe). Edited August 31, 2017 by Micorazon (see edit history) Link to comment Share on other sites More sharing options...
0 vekia Posted August 31, 2017 Share Posted August 31, 2017 Własnie zwrocono mi uwagę w trakcie certyfikowania sklepu Trus.Sh, żeby hasło było częściowo nieczytelne w mailu. Jest taka możliwość edytowania , aby np wyświetlało sie początkowe kilka znaków hasła, a potem **** ? w pliku controllers/front/AuthController.php zmień '{passwd}' => Tools::getValue('passwd') na '{passwd}' => substr(Tools::getValue('passwd'),0, -5).'XXXXXX' ostatnie 5 znaków zostanie usunięte i zastąpione ciągiem XXXXXX Link to comment Share on other sites More sharing options...
0 scoty007 Posted January 25, 2019 Share Posted January 25, 2019 https://github.com/PrestaShop/PrestaShop/pull/8564/files Link to comment Share on other sites More sharing options...
0 miccom Posted February 28, 2019 Share Posted February 28, 2019 A jak to będzie w wersji PS 1.7.5 ? Link to comment Share on other sites More sharing options...
Question
radian
Witam,
Jestem nowym użytkownikiem -- w trakcie konfiguracji.
Domyślnie Presta wysyła i w mailu rejestracyjnym i w mailu z resetem hasło otwartym tekstem.
Nie znalazłem nigdzie informacji nt. tego jak zmienić (jeśli można) szyfrowanie hasła.
Wdzięczny będę za podpowiedzi.
Pozdrawiam
Radek
Link to comment
Share on other sites
7 answers to this question
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now