<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Fe-User mit gesalzenen Passwörtern und sr_feuser_register</title>
	<atom:link href="http://blog.marit.ag/2010/02/12/fe-user-gesalzenen/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.marit.ag/2010/02/12/fe-user-gesalzenen/</link>
	<description>TYPO3 Entwicklung, TYPO3 Extensions, TypoScript, TYPO3 Installation und vieles mehr</description>
	<lastBuildDate>Sun, 22 Jan 2012 22:43:38 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Manfred Ursprung</title>
		<link>http://blog.marit.ag/2010/02/12/fe-user-gesalzenen/comment-page-1/#comment-1171</link>
		<dc:creator>Manfred Ursprung</dc:creator>
		<pubDate>Thu, 08 Sep 2011 19:29:32 +0000</pubDate>
		<guid isPermaLink="false">http://blog.marit.ag/?p=565#comment-1171</guid>
		<description>Hallo, 

ich verwende sr_feuser_register version 2.6.1 und Typo3 4.5.5 und mit der Extension srfeuserregister_t3secsaltedpw 0.2.0 funktioniert die automatische Anmeldung nach der Bestätigen der Bestätigungsmail nicht.
Gibt es eine neuere Version von srfeuserregister_t3secsaltedpw ? oder eine andere Lösung des Problems?

Gruß
Ursprung</description>
		<content:encoded><![CDATA[<p>Hallo, </p>
<p>ich verwende sr_feuser_register version 2.6.1 und Typo3 4.5.5 und mit der Extension srfeuserregister_t3secsaltedpw 0.2.0 funktioniert die automatische Anmeldung nach der Bestätigen der Bestätigungsmail nicht.<br />
Gibt es eine neuere Version von srfeuserregister_t3secsaltedpw ? oder eine andere Lösung des Problems?</p>
<p>Gruß<br />
Ursprung</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Schreiber</title>
		<link>http://blog.marit.ag/2010/02/12/fe-user-gesalzenen/comment-page-1/#comment-1143</link>
		<dc:creator>Schreiber</dc:creator>
		<pubDate>Wed, 13 Jul 2011 11:35:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.marit.ag/?p=565#comment-1143</guid>
		<description>Hallo,

kann zufällig jemand bestätigen, dass nach Realisierung der Registrierung wie oben beschrieben, immer noch ein Problem mit der Anmeldung über IE7 besteht?

Bei mir scheint das der Fall zu sein. Die Passwörter sehen zwar normal verschlüsselt in der DB aus, aber beim Login funktionieren sie auch nach mehrmaligem Versuchen nicht. 

Mit allen anderen Browsern habe ich keine Probleme.

Hat dafür jemand eine Erklärung oder kann es zumindest bestätigen?

Gruß,
Schreiber</description>
		<content:encoded><![CDATA[<p>Hallo,</p>
<p>kann zufällig jemand bestätigen, dass nach Realisierung der Registrierung wie oben beschrieben, immer noch ein Problem mit der Anmeldung über IE7 besteht?</p>
<p>Bei mir scheint das der Fall zu sein. Die Passwörter sehen zwar normal verschlüsselt in der DB aus, aber beim Login funktionieren sie auch nach mehrmaligem Versuchen nicht. </p>
<p>Mit allen anderen Browsern habe ich keine Probleme.</p>
<p>Hat dafür jemand eine Erklärung oder kann es zumindest bestätigen?</p>
<p>Gruß,<br />
Schreiber</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Mischa</title>
		<link>http://blog.marit.ag/2010/02/12/fe-user-gesalzenen/comment-page-1/#comment-1123</link>
		<dc:creator>Mischa</dc:creator>
		<pubDate>Fri, 06 May 2011 07:13:32 +0000</pubDate>
		<guid isPermaLink="false">http://blog.marit.ag/?p=565#comment-1123</guid>
		<description>Weiß jemand, wie die Passwörter schon vor dem Submit per JS versalted werden? Sonst wird ja das Passwort plaintext übermittelt, was durch einen dezenten &quot;Lauschangriff&quot; auf Port 80 sofort ermittelt werden kann.</description>
		<content:encoded><![CDATA[<p>Weiß jemand, wie die Passwörter schon vor dem Submit per JS versalted werden? Sonst wird ja das Passwort plaintext übermittelt, was durch einen dezenten &#8220;Lauschangriff&#8221; auf Port 80 sofort ermittelt werden kann.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Flint Stelter</title>
		<link>http://blog.marit.ag/2010/02/12/fe-user-gesalzenen/comment-page-1/#comment-1039</link>
		<dc:creator>Flint Stelter</dc:creator>
		<pubDate>Thu, 02 Dec 2010 10:52:58 +0000</pubDate>
		<guid isPermaLink="false">http://blog.marit.ag/?p=565#comment-1039</guid>
		<description>Vielen Dank für den Tipp mit srfeuserregister_t3secsaltedpw.
Die Dokumentation zu saltedpasswords erwähnt zwar die Inkompatibilität der sr_feuser_register zu gesalzenen Passwörtern, bietet aber natürlich keine Lösung.
Die Doku zu sr_feuser_register erwähnt das Problem erst leider gar nicht, geschweige denn die Lösung.

Beste Grüße
Flint</description>
		<content:encoded><![CDATA[<p>Vielen Dank für den Tipp mit srfeuserregister_t3secsaltedpw.<br />
Die Dokumentation zu saltedpasswords erwähnt zwar die Inkompatibilität der sr_feuser_register zu gesalzenen Passwörtern, bietet aber natürlich keine Lösung.<br />
Die Doku zu sr_feuser_register erwähnt das Problem erst leider gar nicht, geschweige denn die Lösung.</p>
<p>Beste Grüße<br />
Flint</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Lina</title>
		<link>http://blog.marit.ag/2010/02/12/fe-user-gesalzenen/comment-page-1/#comment-530</link>
		<dc:creator>Lina</dc:creator>
		<pubDate>Wed, 17 Feb 2010 15:34:08 +0000</pubDate>
		<guid isPermaLink="false">http://blog.marit.ag/?p=565#comment-530</guid>
		<description>Vielen Dank Marcus, da hast Du recht. Ich werde den Warnhinweis am Anfang des Artikels daher entfernen.</description>
		<content:encoded><![CDATA[<p>Vielen Dank Marcus, da hast Du recht. Ich werde den Warnhinweis am Anfang des Artikels daher entfernen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Marcus</title>
		<link>http://blog.marit.ag/2010/02/12/fe-user-gesalzenen/comment-page-1/#comment-520</link>
		<dc:creator>Marcus</dc:creator>
		<pubDate>Fri, 12 Feb 2010 15:51:07 +0000</pubDate>
		<guid isPermaLink="false">http://blog.marit.ag/?p=565#comment-520</guid>
		<description>Vielen Dank für das Lenken der Aufmerksamkeit auf saltedpasswords.
Aber:
Man kann trotz bestehenden User-Accounts (beispielsweise nach einem TYPO3 Update auf Version 4.3.X) durchaus saltedpasswords nutzen. Die Extension erkennt, um welchen Passworttyp es sich handelt und kann mit Klartextpasswörtern, einfachen MD5 hashes und Passwörtern generiert durch t3sec_saltedpw umgehen. Ist eine entsprechende Konfigurationsvariable gesetzt, werden bestehende Passwort-Records zu saltedpasswords während der (erfolgreichen) Authentifizierung &quot;umgewandelt&quot;.
Um existierende md5 hashes (erzeugt z.B. durch kb_md5fepw) zu benutzen, muss man nicht “MD5 salted hashing” als Algorithmustyp wählen. Wie oben erwähnt, erkennt saltedpasswords solche Passwörter. Einfache md5 hashes haben nichts gemein mit “MD5 salted hashing”.
Mehr Details im Manual oder unter http://secure.t3sec.info/blog/permalink/34/</description>
		<content:encoded><![CDATA[<p>Vielen Dank für das Lenken der Aufmerksamkeit auf saltedpasswords.<br />
Aber:<br />
Man kann trotz bestehenden User-Accounts (beispielsweise nach einem TYPO3 Update auf Version 4.3.X) durchaus saltedpasswords nutzen. Die Extension erkennt, um welchen Passworttyp es sich handelt und kann mit Klartextpasswörtern, einfachen MD5 hashes und Passwörtern generiert durch t3sec_saltedpw umgehen. Ist eine entsprechende Konfigurationsvariable gesetzt, werden bestehende Passwort-Records zu saltedpasswords während der (erfolgreichen) Authentifizierung &#8220;umgewandelt&#8221;.<br />
Um existierende md5 hashes (erzeugt z.B. durch kb_md5fepw) zu benutzen, muss man nicht “MD5 salted hashing” als Algorithmustyp wählen. Wie oben erwähnt, erkennt saltedpasswords solche Passwörter. Einfache md5 hashes haben nichts gemein mit “MD5 salted hashing”.<br />
Mehr Details im Manual oder unter <a href="http://secure.t3sec.info/blog/permalink/34/" rel="nofollow">http://secure.t3sec.info/blog/permalink/34/</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

