فهرست منبع

When the user is updated increase the salt length and remove special characters that can cause problems.

Mark Crane 10 سال پیش
والد
کامیت
584a9b052d
1فایلهای تغییر یافته به همراه1 افزوده شده و 1 حذف شده
  1. 1 1
      core/users/usersupdate.php

+ 1 - 1
core/users/usersupdate.php

@@ -286,7 +286,7 @@ if (count($_POST) > 0 && $_POST["persistform"] != "1") {
 		}
 		if (strlen($password) > 0 && $confirm_password == $password) {
 			//salt used with the password to create a one way hash
-				$salt = generate_password('20', '4');
+				$salt = uuid();
 			//set the password
 				$sql .= "password = '".md5($salt.$password)."', ";
 				$sql .= "salt = '".$salt."', ";