
Бернгардт
20.04.2017
13:20:18
а.. ты уже про готовый модуль, ну ок)
просто я неправильно понял, что предлагается как единственное решение в такой ситуации )

Виталий
20.04.2017
13:20:28
пароли ведь в базе в виде хешей храняться... соль везде разная.... так что это долго и мучительно и не факт что ляжет

Бернгардт
20.04.2017
13:20:43
неа, не верно мыслишь )

Виталий
20.04.2017
13:21:04
может быть я в тему глубоко не вдавался...
спорить не буду

Google

Oleg
20.04.2017
13:23:13

Виталий
20.04.2017
13:23:38
я говорю что вордпресс-битрикс, что человек спрашивал!!!

Бернгардт
20.04.2017
13:23:39
ребята ) ну вы чо? :(

Oleg
20.04.2017
13:23:48
чо?)

Бернгардт
20.04.2017
13:23:54
все проще и прозаичнее

Виталий
20.04.2017
13:23:55
мы кто!
открой секрет!

Бернгардт
20.04.2017
13:24:10
между битрой и битрой - да, там можно пароль в пароль перенести
для внешней авторизации - есть дажи доки
левая какая то авторизация - ну чем не внешняя авторизация?
садимся на хук авторизации, ловим факт фейла, проверяем в старой базе, если все ок - авторизуем и генерируем пароль
и таким образом можно перенести пароли абсолютно из любого источника с любой логикой
главное понимать эту логику и все
только это не универсально и занимает время, и соотв. стоит денег, все просто
по хорошему да, стоит сделать раз модуль и сделать его бесплатным
ктобы взялся только.. как правило у всех md5 на внешках
но вообще эта логика подходит абсолютно для любой авторизации
хоть совсем-совсем внешней

Google

Oleg
20.04.2017
13:29:07
круто, спасибо) буду знать

Анатолий
20.04.2017
13:29:12
кроме ldap? :)

Бернгардт
20.04.2017
13:29:36

Анатолий
20.04.2017
13:29:43
хотя ldap наверное просто level 2
я просто продумал про всякие ограничения их - чтобы VPN был, и т.д.

Бернгардт
20.04.2017
13:30:23
лдап отдельный модуль причем не самой мелкой редакции битры, не во всех организациях впринципе есть
а этот любимый костылик будет даже на старте работать

svetlana
20.04.2017
13:31:00
везде выгоду находит а

Бернгардт
20.04.2017
13:31:05
естественно
я вот только вспомнить не могу.. в красноярске он или в новосибе )
эх.. новосиб.. лучше бы красноярск
мне там более в масть - фанфары, хлеб-соль, все дела )

Oleg
20.04.2017
13:31:57
в Новосибе)

Tony
20.04.2017
13:32:09
так вот к чему такая активность)))
ХД

Бернгардт
20.04.2017
13:32:13
в новосибе меня танчики ждут.. не буду я с тобой бухать кароч

Иван
20.04.2017
13:35:02
Перенос пользователей имхо не тоже самое что внешняя авторизация. Тащить в проекте с собой старую базу и другой продукт только ради авторизации?
Можно перенести юзеров и либо попросить их поменять пароли, либо даже сгенерить и отправить сразу

Elion
20.04.2017
13:35:11
Парни подскажите, может кто сталкивался. Создаю свойство в инфоблоке, убираю его привязку ко всему каталогу и ставлю привязку только к одному разделу - все работает корректно, свойство появляется только в одном разделе. А провернуть также со свойством каталога торговых предложений не получается - оно видно в форме создания в любом разделе. Хотя в настройках каталога убрал, а в разделе добавил. Как можно привязать свойство sku только к одному разделу?

Анатолий
20.04.2017
13:41:48
через модуль магазина
но по факту они будут доступны везде, просто не везде показываться

Бернгардт
20.04.2017
13:42:55
а вот взять и плюнуть на клиентскую базу, словить от почтовиков санкции за спам - все это немного критично может оказаться

Google

Бернгардт
20.04.2017
13:44:27
правильно садиться на фейл, а в момент авторизации - можно перепроверить, если пароль валиден (а пароль на этом хите всетаки на руках) - взять и сгенерировать уже для битрикса правильный, с солью и записать
все, для этого пользователя больше старая база использоваться не будет
так называемый "ленивый" подход не я придумал..

svetlana
20.04.2017
13:46:13
дайте мне стикер с велосипедом! хотя тут даже не велосипед, а... грамотный велосипед короче

Бернгардт
20.04.2017
13:46:33
ничего страшного в велосипеде нет, если у него круглые колеса )

svetlana
20.04.2017
13:46:47
именно )

Бернгардт
20.04.2017
13:47:14
а вот подход - мы теперь с новой цмс, забудь о своих лояльных пользователях и добавь им чуть-чуть головной боли - немного не правильный, на мой взгляд

svetlana
20.04.2017
13:47:22
тоже круглые!

Бернгардт
20.04.2017
13:48:10
вообще на нем вполне нормально ездили )
если не ошибаюсь это даже вполне заводская конвеерная версия ) просто старая )

Elion
20.04.2017
13:48:21

svetlana
20.04.2017
13:50:25

Vladimir
20.04.2017
13:50:54
придётся только старый сайт поддерживать пару месяцев

Бернгардт
20.04.2017
13:51:18
я понял - вы кароч всем чатиком теперь мне скидываетесь )
? йа согласен

Vladimir
20.04.2017
13:51:39
на пивас?)

Бернгардт
20.04.2017
13:51:59
да, принимаю пивом с рыбой, коньяк уважаю
кароч все что угодно - если это пиво или хороший коньяк )

Oleg
20.04.2017
13:52:12

Бернгардт
20.04.2017
13:52:39

Google

Бернгардт
20.04.2017
13:52:48
или csv файлик.. или еще что..
даже файлик лучше - легче вырезается по прошествию времени

Vladimir
20.04.2017
13:58:21
это если известна соль WP

Бернгардт
20.04.2017
13:59:23
это если известна соль WP
т.е. имея на руках базу и сорцы с настройками вордпресс - отдельно логику проверки без самой вордпресс нереал написать?
не, ну я не вдавался в подробности.. но чтото мне кажется что всетаки можно..

Vladimir
20.04.2017
14:00:03
всё можно, если бюджет есть

Бернгардт
20.04.2017
14:00:08
у нас же всетаки вопрос переноса, а не взлома
соль там не в конфиге? я просто правда хз

svetlana
20.04.2017
14:00:48
не думаю что функция проверки пароля чем-то отличается по логике... а пхп можно юзать везде ))

Бернгардт
20.04.2017
14:00:52
обычно соль или в конфиге, или как у битрикс - индивидуально рядом
главное знать куда посмотреть

Vladimir
20.04.2017
14:01:11
ну это ведь программировать придётся)

Бернгардт
20.04.2017
14:01:26
во втром случае (рядом) - достаточно иметь базу
в первом (конфиг) - надо базу + соль
Бернгардт Василий, [20.04.17 15:45]
[In reply to Igor Pinchuk]
в большинстве случаев да
чтоб не менять - это денег стоит )
а можно модуль запилить.. если модуль переноса именно для вордпресс к примеру
запилить инструкцию и доп.поле - типа посмотрите тут, вбейте сюда, проверяем..
ну и все
а, еще чек - давай предупредим через 3-6 месяцев тех кто не приходил
что надо поменять, потом удаляем модуль..
вот както так вижу бизнес-кейс
или как много.ру поступает)
имел неосторожность оставить у них свой емейл
теперь стабильно раз в 3 дня приходит - ну вы что, вы про нас забыли?? а у нас для вас акция есть..

Dmitry
20.04.2017
14:12:26

Бернгардт
20.04.2017
14:13:56
круто, я знал что это не уникально
да, фактически тоже самое получилось
напомнило ситуацию - когда ты мне сказал - ну поздравляю, ты написал роутинг :)))

svetlana
20.04.2017
14:14:13
лисыпед!

Бернгардт
20.04.2017
14:14:35
а вообще очень грамотный подход, и для цмф наверное единственно верное решение

Google

Бернгардт
20.04.2017
14:14:55
лисыпед!
нет - легкая смены парадигмы хеширования, когда в старой нашли баг безопасности
возможность переноса тут всетаки скорее приятный бонус

Igor
20.04.2017
14:17:07
мыр мыр. симфони и их аунтетификаторы
все у спринга украдено. что джанго, что симфони

Бернгардт
20.04.2017
14:18:13
да хз кто первый догадался и у кого содрали
не плевать ли?
первым был я, а потом у меня украли идею ;)

Igor
20.04.2017
14:19:25
В начале был Вася.