ich möchte das Password-Auth von MD5 auf SHA1 Hashes ändern. Ich habe in der master.inc.php die Zeile
- Code: Alles auswählen
// Passwortverschlüsselung, z.B: md5 / mcrypt ...
$REX['PSWFUNC'] = "sha1";
geändert und in der Datenbank die Passwörter neu gehashed:
- Code: Alles auswählen
UPDATE `rex_user` SET `psw` = SHA1( 'password' ) WHERE `user_id` =1;
Beim Login bekomme ich nur den Fehler:
Fehler bei der Anmeldung. Bitte vor dem nächsten Versuch 5 Sekunden warten.
Wo kann ich noch gucken, was da schief läuft bzw. muss ich noch mehr ändern?
Wie siehts generell mit den Passwort Hashes aus, werden demnächst gesalzene Hashes unterstützt?
Danke euch!
Martin

