Index du Forum » » Sécurité

Auteur

[Résolu] - administrateur
mishael
1816       

  Posté : 11-05-2003 17:27

PLUS simple j'avais posté ça dans astuce:
Voila, j'ai fait une découverte, et je voudrais vous la partager:
Si vous qu'un user normal deviennent admin de votre site mais que vous vouler pas le faire super user, ça peux gener car vous n'aller pas lui donner accés à: "Editer les Administrateurs" nan? Et c'est vous qu'y aller donc lui atribuer un mot de passe (ce qui peut lui géner).
Voila comment procéder pour que son pass de user soit le même pour l'administration:
Créer l'admin normalement (même pseudo, même email, ...) mettez un mot de passe bidon (peu importe). Aller ensuite dans phpmyadmin de votre site, aller dans la table user est cherche l'utilisateur que vous venez de créer admin. Cherche son pass (qui est crypté, ressemble à ça HI$$s34445I$$GFU) copier-le.
Ensuite aller dans la table des admins, retrouvez l'admin que vous venez de créer avec le pass bidon, retrouvez le pass ( qui est aussi crypté) et coller celui que vous avez pris dans la table user.
Sauvez et le tour est jouer

PS: avant tous manipulation de la base, je recommande quand même un savemysql

Bref, sert toi en pour modifier ton pass



Cet article provient de NPDS

http://www.npds.org/viewtopic.php?topic=5338&forum=12