Jump to content

Dump SQL puis réinjection sur un site miroir identique => les mots de passes sont invalides !


Recommended Posts

Bonjour

 

J'ai un site de production et un site de test

Le premier est sur www.monsite.fr

Le second www.monsite.fr/test

 

Disons qu'ils sont tous les deux strictement identiques à un instant T.

 

L'administrateur a sur les deux sites un mot de passe identique "TOTO"

 

Appelons les bases du site de test DB_T et celle du site de production DB_P

 

J'ajoute dans le site de test un produit.

 

Je fais un dump de DB_T et que je le ré-injecte vers DP_P, pour que le nouveau produit apparaisse sur le site de production.

 

Mon produit apparait bien... toutefois j'ai un soucis avec les mots de passe:

 

"TOTO" se fait rejecter comme un mauvais mot de passe à la suite de l'injection de la base de test sur le site de production.

 

Si je vais dans phpmyadmin, les chaines dans ps_employee sont pourtant strictement identiques entre DB_P et DB_T. Je suis obligé de demander que prestashop m'en renvoie un.

 

Comment cela se fait-il ??

 

Merci

Matt

Link to comment
Share on other sites

Hello

 

je m'auto-répond... il semble que c'est parce que la génération du mot de passe crypté inclue le Cookie Key du fichier de setting...

 

Le fichier de setting semble contenir deux clef avec des IV liés:

_COOKIE_KEY_

_RIJNDAEL_KEY_

_COOKIE_IV_

_RIJNDAEL_IV_

 

Est-ce que modifier le fichier de setting du site miroir pour mettre des valeurs identiques entre les deux sites, va me permettre de pouvoir faire un dump SQL direct d'un site à l'autre sans les soucis que je rencontre et sans effet de bord ?

 

Merci

Matt

Link to comment
Share on other sites

Complément de question : si je veux faire un vrai site miroir de test, je dois tout copier du site principal vers le miroir et juste veiller dans le fichier de conf à pointer sur ma bonne base de donnée (dans le fichier où sont les clefs justement) ou il y a d'autres choses à faire ?

Link to comment
Share on other sites

Bonjour

 

Merci. Toutefois je ne l'ai pas fait et cela semble fonctionner... mais c'es sûrement dû au fait que mon site de prod est www.toto.com et mon site de test www.toto.com/test et donc que cela n'a aucun impact sur l'URL canonique non ?

 

Matt

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...