schurich Posted December 16, 2009 Report Share Posted December 16, 2009 Guten Tag, Shopsystem 3.04SP2.1 ich habe von HostEurope eine email bekommen. Jetzt weiss ich nicht, inwiefern das den shop betrifft. Folgender Text: In MySQL-Versionen 4.0 und älter liefert die Funktion PASSWORD() einen 16-Bytes Hashwert zurück. Da dieser Wert aufgrund seiner Länge als nicht mehr sicher genug galt, wurde durch die Entwickler der MySQl-Datenbank die Funktion PASSWORD() ab Version 4.1 so abgeändert, das ein 41-Bytes Hashwert zurückgeliefert wird. Um die Auswirkungen dieser Änderung für unsere Kunden möglichst gering zu halten, wurde bisher ein Kompatibilitätsmodus verwendet, mit dem sich auch in MySQL-4.1 und neueren Versionen noch das alte Verhalten von PASSWORD() nutzen ließ und damit alle Passwörter als 16-Byte langer Hashwert gespeichert wurden. Um unsere Server auch in Ihrem Interesse so sicher wie möglich betreiben zu können, wird der Kompatibilitätsmodus ab dem 13.01.2010 deaktiviert und die Verwendung von 41-Bytes langen Hashwerten Pflicht. Die dafür nötige Aktualisierung unserer Datenbank wird von uns durchgeführt. Falls Sie nicht wissen, ob Ihre Skripte von dieser Änderung betroffen sind, überprüfen Sie die Dateien Ihrer Webpräsenz auf die Verwendung der PASSWORD()-Funktion in Ihren Datenbank-Abfragen und ändern Sie diesen Aufruf ggf. zu OLD_PASSWORD(). Falls Sie Ihre Präsenz nicht selber betreiben, leiten Sie diese E-Mail bitte an Ihren Administrator/Entwickler weiter. Muß ich jetzt irgendwas beachten, oder betrifft das den shop mit Shopsystem 3.04SP2.1 nicht. Danke im Voraus. Gruß Schurich Link to comment Share on other sites More sharing options...
Recommended Posts
Archived
This topic is now archived and is closed to further replies.