質問 > 管理機能 > 顧客情報について |
管理機能
スレッド表示 | 新しいものから | 前のトピック | 次のトピック | 下へ |
投稿者 | スレッド |
---|---|
taker |
投稿日時: 2012/12/11 13:52
対応状況: −−−
|
新米 登録日: 2012/12/11 居住地: 投稿: 3 |
顧客情報について EC-CUBEのバージョンは、2.11.5でサイトを運用しているものなのですが、
会員登録をした顧客ユーザーからパスワードおよび秘密の質問の答えを全て紛失したという報告がありました。 上記、いずれも暗号化されてDBに登録されており、解読が出来ません。 もし解読できる方法があるようでしたら、お教えください。 または、管理者側で、パスワードおよび質問の回答を仮で設定変更して、それをユーザ側に伝え、ユーザ自身に再度設定変更させようと考えているのですが、DB上のどの値をどのように変更すればよいか? ご存知の方いらっしゃいましたら、ご回答ください。 宜しくお願いいたします。 |
ゲスト |
投稿日時: 2012/12/11 13:56
対応状況: −−−
|
Re: 顧客情報について 管理画面の顧客編集から変更できませんか?
もしDBを編集するなら同じように暗号化したものを登録しないといけないので その辺りの仕組を理解する必要があります。 質問を読んだ感じでは管理画面から変更すれば十分かと思います。 |
|
taker |
投稿日時: 2012/12/11 14:11
対応状況: −−−
|
新米 登録日: 2012/12/11 居住地: 投稿: 3 |
Re: 顧客情報について krad様
返信有難うございます。 おっしゃるように、同様の暗号化をしなければならないのですが、 不勉強なものでその辺りを理解しておらずにおります。 EC-CUBEパスワードメーカー http://ratorin.r.ribbon.to/eccube_password_maker.html というページを発見したのですが、 こちらを利用しても、秘密の質問の答えが暗号化できないため、 また別途でそれも暗号化しなければならない為に、手が止まってしまいました。 ご教授いただけると幸いです。 宜しくお願いします。 |
taker |
投稿日時: 2012/12/11 18:00
対応状況: 解決済
|
新米 登録日: 2012/12/11 居住地: 投稿: 3 |
Re: 顧客情報について 自己レスです。
SC_Utils.phpに パスワードのハッシュ化をする部分が有り、 $res = hash_hmac(PASSWORD_HASH_ALGOS, $str . ":" . AUTH_MAGIC, $salt); これを実行することで、新たなパスワードを振り直すことにしました。 ご協力いただいた方、有難うございました。 |
スレッド表示 | 新しいものから | 前のトピック | 次のトピック | トップ |