Task: Hash user password before storing in session
This commit is contained in:
@@ -44,7 +44,7 @@ class ApiClient
|
||||
'satz' => ['@typ' => static::TYPE_CUSTOMER_DATA],
|
||||
'art' => 'Adressdaten',
|
||||
'email' => $email,
|
||||
'passwort' => md5($password),
|
||||
'passwort' => $password,
|
||||
],
|
||||
];
|
||||
|
||||
@@ -67,7 +67,7 @@ class ApiClient
|
||||
'satz' => ['@typ' => static::TYPE_CUSTOMER_DATA],
|
||||
'art' => 'Adressdaten_Ändern',
|
||||
'email' => $user->getEmail(),
|
||||
'passwort' => md5($password),
|
||||
'passwort' => $password,
|
||||
'idadresse' => $user->getBusProAddressId(),
|
||||
'adressdaten' => $teamer->toPayload(),
|
||||
],
|
||||
@@ -106,7 +106,7 @@ class ApiClient
|
||||
'satz' => ['@typ' => static::TYPE_CUSTOMER_DATA],
|
||||
'art' => 'SelektionCRM',
|
||||
'email' => $email,
|
||||
'passwort' => md5($password),
|
||||
'passwort' => $password,
|
||||
],
|
||||
];
|
||||
|
||||
|
||||
@@ -46,7 +46,11 @@ class BpnAuthenticator extends AbstractLoginFormAuthenticator implements Authent
|
||||
public function authenticate(Request $request): Passport
|
||||
{
|
||||
$email = trim($request->request->get('_username', ''));
|
||||
$password = trim($request->request->get('_password', ''));
|
||||
$passwordPlain = trim($request->request->get('_password', ''));
|
||||
|
||||
// Very lame hashing applied here as required by BPN
|
||||
$password = md5($passwordPlain);
|
||||
|
||||
$csrfToken = $request->request->get('_csrf_token', '');
|
||||
|
||||
return new SelfValidatingPassport(
|
||||
|
||||
Reference in New Issue
Block a user