Projet

Général

Profil

Actions

Anomalie #431

fermé

Mise à jour depuis galette 0.62 n'applique le md5 sur les mots de passe en clair

Ajouté par Raphaël Hertzog il y a presque 12 ans. Mis à jour il y a presque 12 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Catégorie:
Database
Version cible:
-
Début:
03/12/2012
Echéance:
% réalisé:

100%

Temps estimé:
Version utilisée:

Description

Avec galette 0.62, les mots de passe sont stockés en clair. En mettant à jour sur la version 0.7.2.2 ils restent en clair dans la base alors que Galette attend la somme MD5 du mot de passe.

Du coup plus personne ne peut se connecter. Avec postgresql la mise à jour est assez facile à faire, il y a une fonction md5() prête à l'emploi:

update galette_adherents set mdp_adh = md5(mdp_adh) where length(mdp_adh) <> 32;

J'ai fait cela sur ma base et c'était OK.

Actions

Formats disponibles : Atom PDF