renaud2263 Posted May 25, 2017 Share Posted May 25, 2017 Bonjour à Tous, Je viens de passer mon PS de 1.6.1 à 1.6.13 pour l'adapter à PHP 7 et à SSL. Mais, même si la manip s'est bien passée, plus aucun client ne peut se connecter. J'ai pu le faire en demandant un nouveau mot de passe, mais je ne me vois pas demander à tous mes clients de faire pareil. Grosse galère... Merci de votre aide ! Link to comment Share on other sites More sharing options...
Alexandre Carette Posted May 25, 2017 Share Posted May 25, 2017 Salut est ce que tu as pensé à sauvegarder tes fichiers avec de faire un upgrade ? cordialement Link to comment Share on other sites More sharing options...
renaud2263 Posted May 25, 2017 Author Share Posted May 25, 2017 Bonjour, oui tous les fichiers + BDD ont été sauvegardés. Sur mon client test j'ai fait la manip suivante dans phpMyAdmin: 1- dans le champ passwd j'ai collé ma clé _COOKIE_KEYmon_mot_de_passe collé sans espace. 2- dans le type de cryptage (colonne fonctions) j'ai select MD5 3- J'ai enregistré Et ça fonctionne... Mais j'ai 20 000 clients et je connais pas leur MDP... Link to comment Share on other sites More sharing options...
Alexandre Carette Posted May 25, 2017 Share Posted May 25, 2017 la cookie key a changée ? regarde dans config/settings.inc.php de ton site backup et compare la à ton nouveau site ex: define('_COOKIE_KEY_', 'cragrmv2ctty3eg8o548v8yokwixwxcllpu4vdz1xmem648t2mqrmfac'); Link to comment Share on other sites More sharing options...
renaud2263 Posted May 25, 2017 Author Share Posted May 25, 2017 J'ai bien pensé à vérifier: elle n'a pas changé. Link to comment Share on other sites More sharing options...
Alexandre Carette Posted May 25, 2017 Share Posted May 25, 2017 et dans ps_customer les valeurs password sont les mêmes (base de donnée) ? Link to comment Share on other sites More sharing options...
renaud2263 Posted May 25, 2017 Author Share Posted May 25, 2017 Oui les MDP sont idem BDD et BDD sauvegardée Link to comment Share on other sites More sharing options...
renaud2263 Posted May 25, 2017 Author Share Posted May 25, 2017 J'ai régénéré le htaccess via SEO, que dalle ! Link to comment Share on other sites More sharing options...
renaud2263 Posted May 25, 2017 Author Share Posted May 25, 2017 Mais je dois préciser un truc: ma base customer provient d'un autre site, via imports clients, et les MDP étaient simplement encryptés MD5. Ca fonctionnait impec. Mais si maintenant le script recherche MD5(cookie_keyMDP), c'est mort Link to comment Share on other sites More sharing options...
Alexandre Carette Posted May 25, 2017 Share Posted May 25, 2017 (edited) Mais si maintenant le script recherche MD5(cookie_keyMDP), c'est mort ben ouais c exactement ca Edited May 25, 2017 by Alexandre Carette (see edit history) Link to comment Share on other sites More sharing options...
Alexandre Carette Posted May 25, 2017 Share Posted May 25, 2017 a moins d avoir la cookie key de l autre et de pouvoir decrypter du md5 Link to comment Share on other sites More sharing options...
renaud2263 Posted May 25, 2017 Author Share Posted May 25, 2017 Mouais...décrypter du MD5...Et reprendre le fichier qui gère l'auth de ma SVG ? Link to comment Share on other sites More sharing options...
Alexandre Carette Posted May 25, 2017 Share Posted May 25, 2017 non c mort Link to comment Share on other sites More sharing options...
Alexandre Carette Posted May 25, 2017 Share Posted May 25, 2017 j ai mal lu, donc en gros sur 20 000 password c que du md5 ? tu as essayé http://md5decrypt.net/ ? Link to comment Share on other sites More sharing options...
Alexandre Carette Posted May 25, 2017 Share Posted May 25, 2017 Tu as 3 solutions: 1- soit dehasher le md5 mais c tres long et pas fiable... 2- soit refaire la fonction de prestashop pour virer la cookie key 3- soit tu laisse tombé et tes clients cliquerons sur mot de passe perdu cdt Link to comment Share on other sites More sharing options...
renaud2263 Posted May 26, 2017 Author Share Posted May 26, 2017 Bonjour et merci de t'être penché sur ma question. J'ai opté pour la newsletter "mise à jour de sécurité" et réinitialisation des MDP. Bon week end. Link to comment Share on other sites More sharing options...
Alexandre Carette Posted May 26, 2017 Share Posted May 26, 2017 merci bon week end a toi Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now