Fix: Cryptage du user si option active
This commit is contained in:
parent
e988f70ae0
commit
dd95fbb783
@ -1822,23 +1822,29 @@ function creer_pass_aleatoire($longueur = 8, $sel = "") {
|
|||||||
/**
|
/**
|
||||||
\brief Fonction pour initialiser un salt pour la fonction crypt
|
\brief Fonction pour initialiser un salt pour la fonction crypt
|
||||||
\param $type 2=>renvoi un salt pour cryptage DES
|
\param $type 2=>renvoi un salt pour cryptage DES
|
||||||
8=>renvoi un salt pour cryptage MD5
|
12=>renvoi un salt pour cryptage MD5
|
||||||
0=>renvoi un salt pour cryptage par defaut
|
non defini=>renvoi un salt pour cryptage par defaut
|
||||||
\return string Chaine salt
|
\return string Chaine salt
|
||||||
*/
|
*/
|
||||||
function makesalt($type=CRYPT_SALT_LENGTH)
|
function makesalt($type=CRYPT_SALT_LENGTH)
|
||||||
{
|
{
|
||||||
|
dolibarr_syslog("functions.inc::makesalt type=".$type);
|
||||||
switch($type)
|
switch($type)
|
||||||
{
|
{
|
||||||
case 8:
|
case 12: // 8 + 4
|
||||||
$saltlen=8; $saltprefix='$1$'; $saltsuffix='$'; break;
|
$saltlen=8; $saltprefix='$1$'; $saltsuffix='$'; break;
|
||||||
case 2:
|
case 8: // 8 + 4 (Pour compatibilite, ne devrait pas etre utilisé)
|
||||||
|
$saltlen=8; $saltprefix='$1$'; $saltsuffix='$'; break;
|
||||||
|
case 2: // 2
|
||||||
default: // by default, fall back on Standard DES (should work everywhere)
|
default: // by default, fall back on Standard DES (should work everywhere)
|
||||||
$saltlen=2; $saltprefix=''; $saltsuffix=''; break;
|
$saltlen=2; $saltprefix=''; $saltsuffix=''; break;
|
||||||
}
|
}
|
||||||
$salt='';
|
$salt='';
|
||||||
while(strlen($salt) < $saltlen) $salt.=chr(rand(64,126));
|
while(strlen($salt) < $saltlen) $salt.=chr(rand(64,126));
|
||||||
return $saltprefix.$salt.$saltsuffix;
|
|
||||||
|
$result=$saltprefix.$salt.$saltsuffix;
|
||||||
|
dolibarr_syslog("functions.inc::makesalt return=".$result);
|
||||||
|
return $result;
|
||||||
}
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
|
|||||||
@ -887,6 +887,8 @@ class User
|
|||||||
global $langs;
|
global $langs;
|
||||||
$longueurmotdepasse=8;
|
$longueurmotdepasse=8;
|
||||||
|
|
||||||
|
dolibarr_syslog("User.class::password user=".$user." password=--hidden-- isencrypted=".$isencrypted);
|
||||||
|
|
||||||
if (! $password)
|
if (! $password)
|
||||||
{
|
{
|
||||||
$password = strtolower(substr(md5(uniqid(rand())),0,$longueurmotdepasse));
|
$password = strtolower(substr(md5(uniqid(rand())),0,$longueurmotdepasse));
|
||||||
@ -894,7 +896,9 @@ class User
|
|||||||
|
|
||||||
if ($isencrypted)
|
if ($isencrypted)
|
||||||
{
|
{
|
||||||
$sqlpass = crypt($password, "CRYPT_STD_DES");
|
// Crypte avec systeme encodage par defaut du PHP
|
||||||
|
//$sqlpass = crypt($password, makesalt());
|
||||||
|
$sqlpass = md5($password);
|
||||||
}
|
}
|
||||||
else
|
else
|
||||||
{
|
{
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user