Bonjour à tous, j'ai fait un tour dans le forum avant de poser mes questions mais je n'ai rien vu qui semble y répondre.
1) Certaines personnes qui upload leur photo se trompent de catégorie. Dans la partie ADMIN on peut effectivement assigner une photo à une catégorie de son choix mais elle reste aussi dans sa catégorie d'origine soit 2 photos !
J'ai donc déplacé les photos via le FTP mais on perd toutes les infos (nom, commentaires, auteur) ajoutées par l'internaute !
Il y a t-il une meilleure manipulation ??
2) De plus certains internautes me réclament leur mot de passe perdu ?? dans la base ...._users les mots de passe sont cryptés !! comment leur envoyer ?
Merci à tous de vos réponses
Milou
Une petite question :
PhpWebGallery offre la possibilité aux visiteurs d'uploader des images. Pour cela :
1. autorisez l'option dans la zone configuration du panneau d'administration (ok)
2. autorisez les droits en écriture sur les répertoires d'images (comment?)
La catégorie doit elle-même être autorisée pour l'upload. (comment?)
Merci
Pas_cal
Sinon, pour déplacer les commantaires, tu peu essayer avec PHPmyAdmin (http://sql.free.fr/phpMyAdmin/ si ton site est sur free.fr avec id free), puis faire après en ftp les fichiers photos. je n'ai pas essyer mais ça devrais marché.
milou77 a écrit:
Bonjour à tous, j'ai fait un tour dans le forum avant de poser mes questions mais je n'ai rien vu qui semble y répondre.
1) Certaines personnes qui upload leur photo se trompent de catégorie. Dans la partie ADMIN on peut effectivement assigner une photo à une catégorie de son choix mais elle reste aussi dans sa catégorie d'origine soit 2 photos !
J'ai donc déplacé les photos via le FTP mais on perd toutes les infos (nom, commentaires, auteur) ajoutées par l'internaute !
Il y a t-il une meilleure manipulation ??
2) De plus certains internautes me réclament leur mot de passe perdu ?? dans la base ...._users les mots de passe sont cryptés !! comment leur envoyer ?
Merci à tous de vos réponses
Milou
Salut,
Pour ta première question, je pense que Pascal72 vous a répondu.
En ce qui concerne la récupération des mots de passe utilisateurs, je ne crois pas que ce soit possible...Les passwords sont bien présents dans la base MySQL mais ils sont encodés en MD5.
Peut-être un as de PWG pourra nous en dire plus. Pour dépanner tes utilisateurs, tu peux dans la partie ADMIN changer leur mots de passe qu'ils pourront par la suite changer eux mêmes. Ce n'est pas propre mais bon.
Hors ligne
doudou a écrit:
milou77 a écrit:
[...]
2) De plus certains internautes me réclament leur mot de passe perdu ?? dans la base ...._users les mots de passe sont cryptés !! comment leur envoyer ?[...]
En ce qui concerne la récupération des mots de passe utilisateurs, je ne crois pas que ce soit possible...Les passwords sont bien présents dans la base MySQL mais ils sont encodés en MD5.
Presque, mais pas tout à fait. Ils sont hashés en utilisant l'agorithme MD5. Cela signifie qu'il est impossible [1] de trouver le mot de passe en clair à partir de son hashé.
[1] sauf par attaque force brute, mais on va considérer que c'est quasiment impossible avec une interface web
doudou a écrit:
Peut-être un as de PWG pourra nous en dire plus. Pour dépanner tes utilisateurs, tu peux dans la partie ADMIN changer leur mots de passe qu'ils pourront par la suite changer eux mêmes. Ce n'est pas propre mais bon.
Si, c'est très propre, enfin c'est la procédure prévue. Il y a actuellement une demande d'évolution à ce sujet : Gestion automatique du Mot de pass perdu pour l'utilisateur
Hors ligne
...sauf par attaque force brute, mais on va considérer que c'est quasiment impossible avec une interface web
une fois, je me suis servi d'un outil qui génére des mots de passes cryptés en MD5 que j'ai mis dans la table, car j'avais oublié mon mot de passe :-)
...
...
1)MDP perdu ? Cliquez...
2) Saisissez votre adresse e-mail...
Si elle existe Ok moulinette pour le nouveau MDP...
Si il n'est pas dans la base : message "Adresse inexistante ou non saisi dans votre profil merci de contacter l'administrateur" >Mailito
Pour augmenter les chances de succès (saisi de l'email par les users on peut aussi mettre un message dans le formulaire d'enregistrement) "Votre e-mail est facultatif mais il est utilisé en cas d'oublie de votre MDP...ect..
J'y connais rien mais ce module pourrais être autonome vis-a-vis de PWG en intérogeant uniquement la base phpwebgallery_users, pas trop de contrainte pour les différentes versions à venir donc...
-> Ainsi on ne rendrait pas la saisie du mail obligatoire... qu'en penses-tu?
PWG deviendrait completement autonome pendant les vacances... ;-)
Son idée n'est pas mal du tout. Reste à savoir si elle n'implique pas bcp de contrainte pour PWG.
Hors ligne
doudou a écrit:
...sauf par attaque force brute, mais on va considérer que c'est quasiment impossible avec une interface web
une fois, je me suis servi d'un outil qui génére des mots de passes cryptés en MD5 que j'ai mis dans la table, car j'avais oublié mon mot de passe :-)
...
...
Tu triches, si tu as accès en écriture à la table des utilisateurs, c'est évidemment un jeu d'enfant !
doudou a écrit:
[... extrait de la demande d'évolution ...]
Son idée n'est pas mal du tout. Reste à savoir si elle n'implique pas bcp de contrainte pour PWG.
Pourquoi ne pas ajouter ton message de soutien directement sur l'outil de suivi de demande d'évolution ? (ce serait plus simple, non?)
Hors ligne