utilizzo crypter

alessapan

Member
You are using DaDaBIK version 10.6-Manarola enterprise, installed on 26/01/2021 (installation code: 158355f3ab11a0dda9), the latest version of DaDaBIK is 10.6-Manarola released on 26/01/2021

System info
PHP Version: 7.2.33

mysql version: 5.7.32-35-log

Web server: Apache

Client: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.90 Safari/537.36

Ciao Eugenio,
so che il crypter funziona tramite il file pwd.php in abbinata alla Form della gestione degli users.
Premetto che non voglio utilizzare un'autenticazione LDAP e che la soluzione standard di dadabik va più che bene.
Il mio obiettivo è quello di gestire dei profili di utenti in una tabella diversa che contiene iscritti alla nostra associazione non necessariamente presenti nella tabella user.
Da questa tabella vorrei poter inserire l'utente nella tabella dadabik_users, cosa che riesco a fare ma devo sempre transitare per la modifica password altrimenti non memorizza correttamente la password.

Ho anche provato ad utilizzare una parte della funzione con il seguente codice:
$pwd = 'Prova00!';
$encrypted = create_password_hash($pwd);
$sql = "UPDATE dadabik_users SET password_users = '".$encrypted."' WHERE username_user='".$_cp_owner."'";
$_cp_aggiorna_dati = $conn->exec($sql);

Anche se il risultato è corretto evidentemente la memorizzazione nel campo password_users non viene correttamente codificato e risulta non corretto all'atto del login.

Nella mia tabella ho creato un generatore di password casuale con almeno una lettera maiuscola, una minuscola, un numero ed un carattere speciale con una lunghezza tra 8 e 15 caratteri massimo, dato che poi comunico all'utente in automatico con una mail ad un indirizzo certificato all'atto dell'iscrizione all'associazione.
Purtroppo così ad oggi devo: copiare la password, aprire la tabella dadabik_users, aprire l'encyipter, salvare la password, salvare il record e tornare alla mia tabella........troppi passaggi.

Quello che ho descritto si può realizzare?
Si può anche inserire prima del login un link per la password dimenticata?

Grazie

Alessandro
 
Top