Project

General

Profile

Anomalie #431

Mise à jour depuis galette 0.62 n'applique le md5 sur les mots de passe en clair

Added by Raphaël Hertzog over 8 years ago. Updated about 8 years ago.

Status:
Fermé
Priority:
Normal
Category:
Database
Target version:
-
Start date:
12/03/2012
Due date:
% Done:

100%

Estimated time:
Version utilisée:
Vote:

Description

Avec galette 0.62, les mots de passe sont stockés en clair. En mettant à jour sur la version 0.7.2.2 ils restent en clair dans la base alors que Galette attend la somme MD5 du mot de passe.

Du coup plus personne ne peut se connecter. Avec postgresql la mise à jour est assez facile à faire, il y a une fonction md5() prête à l'emploi:

update galette_adherents set mdp_adh = md5(mdp_adh) where length(mdp_adh) <> 32;

J'ai fait cela sur ma base et c'était OK.

Also available in: Atom PDF