Task: Hash user password before storing in session
This commit is contained in:
@@ -44,7 +44,7 @@ class ApiClient
|
|||||||
'satz' => ['@typ' => static::TYPE_CUSTOMER_DATA],
|
'satz' => ['@typ' => static::TYPE_CUSTOMER_DATA],
|
||||||
'art' => 'Adressdaten',
|
'art' => 'Adressdaten',
|
||||||
'email' => $email,
|
'email' => $email,
|
||||||
'passwort' => md5($password),
|
'passwort' => $password,
|
||||||
],
|
],
|
||||||
];
|
];
|
||||||
|
|
||||||
@@ -67,7 +67,7 @@ class ApiClient
|
|||||||
'satz' => ['@typ' => static::TYPE_CUSTOMER_DATA],
|
'satz' => ['@typ' => static::TYPE_CUSTOMER_DATA],
|
||||||
'art' => 'Adressdaten_Ändern',
|
'art' => 'Adressdaten_Ändern',
|
||||||
'email' => $user->getEmail(),
|
'email' => $user->getEmail(),
|
||||||
'passwort' => md5($password),
|
'passwort' => $password,
|
||||||
'idadresse' => $user->getBusProAddressId(),
|
'idadresse' => $user->getBusProAddressId(),
|
||||||
'adressdaten' => $teamer->toPayload(),
|
'adressdaten' => $teamer->toPayload(),
|
||||||
],
|
],
|
||||||
@@ -106,7 +106,7 @@ class ApiClient
|
|||||||
'satz' => ['@typ' => static::TYPE_CUSTOMER_DATA],
|
'satz' => ['@typ' => static::TYPE_CUSTOMER_DATA],
|
||||||
'art' => 'SelektionCRM',
|
'art' => 'SelektionCRM',
|
||||||
'email' => $email,
|
'email' => $email,
|
||||||
'passwort' => md5($password),
|
'passwort' => $password,
|
||||||
],
|
],
|
||||||
];
|
];
|
||||||
|
|
||||||
|
|||||||
@@ -46,7 +46,11 @@ class BpnAuthenticator extends AbstractLoginFormAuthenticator implements Authent
|
|||||||
public function authenticate(Request $request): Passport
|
public function authenticate(Request $request): Passport
|
||||||
{
|
{
|
||||||
$email = trim($request->request->get('_username', ''));
|
$email = trim($request->request->get('_username', ''));
|
||||||
$password = trim($request->request->get('_password', ''));
|
$passwordPlain = trim($request->request->get('_password', ''));
|
||||||
|
|
||||||
|
// Very lame hashing applied here as required by BPN
|
||||||
|
$password = md5($passwordPlain);
|
||||||
|
|
||||||
$csrfToken = $request->request->get('_csrf_token', '');
|
$csrfToken = $request->request->get('_csrf_token', '');
|
||||||
|
|
||||||
return new SelfValidatingPassport(
|
return new SelfValidatingPassport(
|
||||||
|
|||||||
Reference in New Issue
Block a user