You are not logged in.

[WBB 3.1.x] Angemeldet Bleiben?

1

Sunday, April 15th 2012, 12:10pm

Angemeldet Bleiben?

Hallo,

Keiner kann im Forum bei mir Angemeldet bleiben. Ich habe schon öfters versucht und an den Cookie Einstellungen Probiert, doch nichts hat geholfen.

Als erstes mal ein bild vom ACP


nach dem Umstellen habe ich erstmal die Cookies gelöscht. Und wenn ich mir die Cookies ansehe, sind die auch da.



Was kann ich noch Probieren? oder habe ich etwas falsch gemacht?

MucCowboy

Unregistered

2

Sunday, April 15th 2012, 12:31pm

Entspricht Deine Einstellung unter "Cookie-Prad" dem tatsächlichen Pfad des Forums in der Domain?

Grüße
Uli

3

Sunday, April 15th 2012, 12:33pm

Lass das Feld mal leer und versuchs dann.

4

Sunday, April 15th 2012, 12:41pm

Entspricht Deine Einstellung unter "Cookie-Prad" dem tatsächlichen Pfad des Forums in der Domain?

Grüße
Uli
müsste wenn ich mich über den FTP Client einlogge, muss ich ins httpdocs Verzeichnis wo direkt das Forum ist. Wenn man die URL eingibt werden ja die Daten aus dem httpdocs angezeigt.
Lass das Feld mal leer und versuchs dann.
Leer lassen das gleiche legt Cookies an aber klappt nicht.

5

Tuesday, April 17th 2012, 5:38pm

jemand noch ne idee ?

CandyMan

Member

  • "CandyMan" is male

Posts: 1,957

Location: Berlin

Occupation: IT-Useradministrator

  • Send private message

6

Tuesday, April 17th 2012, 5:44pm

Gib mal an besten die link zu dein Forum dann kann man immer mehr sagen!

Gruss CandyMan

7

Tuesday, April 17th 2012, 6:18pm

qwas.org :)

8

Tuesday, April 17th 2012, 6:27pm

Hast du auch mal einen Testaccount?
Mit freundlichen Grüßen
Best regards
KittBlog Stile - Ihr Kit für Stile, Software und Knowhow
Your kit for styles, software and knowhow
Erste Linkliste zu Erweiterungen und Support rund um Burning Board©
First linklist for plugins and support around Burning Board©

9

Tuesday, April 17th 2012, 6:28pm

Ja klar

Username: Test
Passwort: 1234

und danke fürs anschauen :)

10

Tuesday, April 17th 2012, 6:30pm

Hast nur du das Problem oder auch andere Benutzer? Eingestellt ist alles korrekt.
Möglicherweise löscht dein Browser auf Grund einer von dir getätigten Einstellung aktive Logins, wenn du ihn schließt.
Mit freundlichen Grüßen
Best regards
KittBlog Stile - Ihr Kit für Stile, Software und Knowhow
Your kit for styles, software and knowhow
Erste Linkliste zu Erweiterungen und Support rund um Burning Board©
First linklist for plugins and support around Burning Board©

11

Tuesday, April 17th 2012, 6:34pm

Hast nur du das Problem oder auch andere Benutzer? Eingestellt ist alles korrekt.
Möglicherweise löscht dein Browser auf Grund einer von dir getätigten Einstellung aktive Logins, wenn du ihn schließt.
Auch andere Nutzer haben das Problem. So weit ich weiß haben alle das Problem.

Hier im Forum habe ich das Problem nicht.

double-p

Member

  • "double-p" is male

Posts: 57

Location: Buxtehude

  • Send private message

12

Tuesday, April 17th 2012, 6:45pm

Irgendwo wechsel zwischen qwas.org und www.qwas.org drin?

Ich bin da auch gerade auf der Suche.. :whistling:

13

Tuesday, April 17th 2012, 7:46pm

Ich glaube ich habe den Fehler gefunden, war meine Schuld bzw weil was beim Forum falsch Eingestellt war. Also vielen dank für eure Hilfe ich poste nachher mal warum das war ^^ muss nun erstmal das wieder hin bekommen :)

14

Tuesday, April 17th 2012, 7:50pm

Es wäre auch nett, anderen zu sagen, was genau das Problem war und welche Einstellung du geändert hast. ;)
Mit freundlichen Grüßen
Best regards
KittBlog Stile - Ihr Kit für Stile, Software und Knowhow
Your kit for styles, software and knowhow
Erste Linkliste zu Erweiterungen und Support rund um Burning Board©
First linklist for plugins and support around Burning Board©

15

Tuesday, April 17th 2012, 8:08pm

Es wäre auch nett, anderen zu sagen, was genau das Problem war und welche Einstellung du geändert hast. ;)
klar mach ich auch :) Ich wollte nur versuchen schnell ein Problem zu lösen, da durch ist jetzt ein anderes Problem entstanden, womit WBB aber nichts zu tun hat.


Danke erstmal für die Hilfe hier die Erklärung.


das Forum qwas.org ist eine Community von Deutschen Magic Spielern. Wir haben einen eigenen Cockatrice (so heißt das Magic Tool) wo man sich Registrieren kann. Es war so bzw soll auch wieder so sein, das mann sich im Forum Anmelden kann und dann mit den gleichen Benutzerdaten auch auf dem Cockatrice Server einloggen kann. Wir haben ein Script gebaut, welches die Relevanten Daten aus der WBB Datenbank synchronisiert.

In Unserem Fall: Nutzername, Passwort, Email und Avatar.

Warum weiß ich nicht mehr, weil das ein Kollege gemacht hat. Musste er an der "StringUtil.class.php" folgendes rausnehmen.
Zeile 61

PHP Source code

1
    return self::encrypt($salt self::getSaltedHash($value$salt));


Ich habe das wieder rein gesetzt und neues Passwort erstellt, und das mit dem Angemeldet bleiben klappt wieder, allerdings versteht nun Cockatrice das Verschlüsselte Passwort nicht. Obwohl beide den MD5 Hash nutzen.


Also danke danke für die Hilfe, nun muss ich schauen das das andere Programm das Passwort versteht ;)

Hoffe war Verständlich erklärt, solltet ihr Fragen haben einfach frage :) Nochmals Danke!

double-p

Member

  • "double-p" is male

Posts: 57

Location: Buxtehude

  • Send private message

16

Wednesday, April 18th 2012, 10:03am

Ich hab da immer noch Stress bei einigen Usern..

Was ich gerade noch entdeckt habe im ACP unter "Sicherheit":

- IP Adresse ueberpruefen: diese "Bloecke" sollen die Oktets sein? Also bei dem Standard "2" waere 192.168.x.y ok, wenn die Session mit 192.168.1.1 gestartet wurde? (und bei "1" eine 192.x.y.z)

- Browser-Kennung: macht der da einen 1:1 string-vergleich von Aufruf zu Aufruf?

17

Wednesday, April 18th 2012, 10:15am

Ich hab da immer noch Stress bei einigen Usern..

Was ich gerade noch entdeckt habe im ACP unter "Sicherheit":

- IP Adresse ueberpruefen: diese "Bloecke" sollen die Oktets sein? Also bei dem Standard "2" waere 192.168.x.y ok, wenn die Session mit 192.168.1.1 gestartet wurde? (und bei "1" eine 192.x.y.z)

- Browser-Kennung: macht der da einen 1:1 string-vergleich von Aufruf zu Aufruf?
in deinem Forum oder in meinem? Bei mir geht jetzt alles.

double-p

Member

  • "double-p" is male

Posts: 57

Location: Buxtehude

  • Send private message

18

Wednesday, April 18th 2012, 10:16am

in deinem Forum oder in meinem? Bei mir geht jetzt alles.

In meinem.. das hat allerdings keine Sonderhacks wie cross-login drin.
Ggfs Threadsplit..

  • "[FFW] Patric" is male

Posts: 758

Location: Rheinland Pfalz (Westerwald)

Occupation: Fachinformatiker (Systemintegration)

  • Send private message

19

Wednesday, April 18th 2012, 11:23am

Obwohl beide den MD5 Hash nutzen.

Nur das das WBB noch einen Salt anfügt, welcher dann nocheinmal geschasht wird. Lässt sich aber auch uber die Datenbak lösen. Du musst zu deinen Relevanten daten nur noch den Salt mit dazu nehemen!
Mit freundlichen Grüßen
[FFW] Patric

20

Wednesday, April 18th 2012, 12:34pm

Ja, das bin ich am Versuchen doch das ist dann C++ und etwas Schwer für mich. Ich habe den salt schon synchronisiert. Doch bekomm es nicht hin das das Tool das versteht bzw das halt nach macht.
So wie ich das verstehe leuft das so ab.

Client -> Passwort Eingabe z.B. 1234 -> Server muss das umrechnen wie das Forum also 1234 zu md5 = 81dc9bdb52d04dc20036dbd8313ed055 dann den Salt davor der nun z.B. 7756 ist. Daraus kommt dann = 18861f556959af86c91a8d06198f4c2b

Der Server macht allerdings nur zum MD5. d.h. doch das der Server in die Datenbank schauen muss und den Salt benutzten, welcher vom Nutzernamen ist und diesen dann mit einbeziehen.


Anders und evtl leichter. Jedoch nicht so schön.

Mit einem Selbsterstellten Benutzerprofilfeld, welches nur der User beschreiben kann und Pflicht bei der Registrierung wird. Dieses aus der Forum Datenbank auszulesen und in der anderen Datenbank einzufügen.
Den Typ Passwort gibt es schon und das synchronisiert ist kein Problem.

Ist es möglich, bzw wie ^^ das die Eingabe beim Selbsterstellten Benuzterprofilfeld in der Datenbank mit einem MD5 hash eingetragen wird und nicht als Klartext?