CP
Google Password Hashing
Fechado
Olá Pessoal,
fiz uma pequena alteração no fonte do Templante ERP II, para trabalhar com a API de Password Hashing do PHP.
foram alterados os arquivos:
app/control/admin/SystemUserForm.class.php
app/model/admin/SystemUser.class.php
com isso, a senha que fica gravada no banco de dados é mais segura e difícil de quebrar.
para utilizar este recurso, é necessário substituir os arquivos acima e que a lib Mcrypt do php, esteja instalada e habilitada.
Caso você já tenha uma aplicação rodando com a estrutura atual, será necessário redefinir as senhas dos usuários já cadastrados, manualmente no banco de dados.
para isso, troque a senha do usuário para o hash abaixo, e logue no sistema com a senha 123:
$2y$10$1tI5G6NM./bVRuNh2lkLtOwYsow6dpWzyBODMSoE8f1QkGHF/YJqm
segue os arquivos alterados.
detalhes sobre a API de hashing no link abaixo:
php.net/manual/pt_BR/book.password.php
fiz uma pequena alteração no fonte do Templante ERP II, para trabalhar com a API de Password Hashing do PHP.
foram alterados os arquivos:
app/control/admin/SystemUserForm.class.php
app/model/admin/SystemUser.class.php
com isso, a senha que fica gravada no banco de dados é mais segura e difícil de quebrar.
para utilizar este recurso, é necessário substituir os arquivos acima e que a lib Mcrypt do php, esteja instalada e habilitada.
Caso você já tenha uma aplicação rodando com a estrutura atual, será necessário redefinir as senhas dos usuários já cadastrados, manualmente no banco de dados.
para isso, troque a senha do usuário para o hash abaixo, e logue no sistema com a senha 123:
$2y$10$1tI5G6NM./bVRuNh2lkLtOwYsow6dpWzyBODMSoE8f1QkGHF/YJqm
segue os arquivos alterados.
detalhes sobre a API de hashing no link abaixo:
php.net/manual/pt_BR/book.password.php
Retificando, houve um erro na hora de gerar a senha.
o hash correto para a senha 123 é:
$2y$10$aDoasC7UCpre6EmWgJfOsOiufi9BL0B.5WIfh3AciE8DjEyvOc5OG