Wpis z mikrobloga

@marzena_kuc_1: no niestety, ale jak na razie to tam są tylko i wyłącznie konto admin z emailem admin i hasłem admin :)

@komeniusz: jakiś gotowiec, znajomy mi go podesłał. Jeżeli się okaże, że to niemożliwe to trudno, po prostu powiem mu, że się nie da :P
@Vencite: Baza ma tu najpewniej neiwiele do powiedzenia - haslo w plaintekscie czy zahaszowane - i tak pasuje do typu danych kolumny. Najbardziej prawdopodobne ze haszowanie zachodzi w aplikacji i atm trzeba by dokonac ewentualnej zmiany.

Zmiana zapisu hasla bedzie wymagala tez zmiany traktowania hasla przy logowaniu.

Nie wspominajac juz o tym ze po takiej zmianie czesc userow bedzie miala hasla przepuszczone przez md5 a czesc nie.

No i na koniec
@marzena_kuc_1: tak, już widzę jak to sprzedam milion haseł rosyjskim hackerom - szkoda tylko, że ja i mój znajomy zna adres do tej strony i raczej szybko się to nie zmieni ( ͡° ͜ʖ ͡°)

@msq: o, dzięki - przynajmniej ty wyjaśniłeś od której strony to ugryźć.

@squeezed: próbowałem, ale nie odgadło nawet prostego "admin" ( ͡° ʖ̯ ͡°)
@msq: już znalazłem odpowiedź po tym jak powiedziałeś, że może to być zapisane w skrypcie - w pliku register.php znajdowało się:

$pass = user::passSalter($pass);


więc zamieniłem to na

// $pass = user::passSalter($pass);


I po problemie :) Dzięki za pomoc!