相关疑难解决方法(0)

将旧密码移动到新的哈希算法?

我正在将一个站点切换到rails.这是一个拥有5万多用户的大型网站.问题是,现有的密码哈希方法非常薄弱.我有两个选择:

1)切换到新算法,为每个人生成随机密码,然后通过电子邮件将这些密码发送给他们,并在之后立即要求更改

2)实现新算法但使用之前的旧算法然后散列结果.例如:

密码:abcdef =算法1 => xj31ndn =算法2 => $ 21aafadsada214

任何新的密码都需要通过原始算法(md5)然后如果有任何意义那么得到散列的结果?这有什么不利吗?

security passwords

13
推荐指数
3
解决办法
3315
查看次数

是否可以找出MD5密码的字符长度?

我有一个哈希的MD5密码保存在MySQL数据库中.无论如何都要找出原始密码中有多少个字符?

我认为没有,因为从我所看到的,无论如何都很难解密哈希密码.

无论如何我能做到这一点?

编辑:因为严重的反弹!! 我对解密哈希不感兴趣,因为我知道这不是我读过的好主意.

我问的原因是因为.

我正在将包含历史数据库的旧系统迁移到新的更新应用程序.所有用户,数千人都将他们的密码保存在数据库MD5中,但大多数都少于8个字符,所以我只是想知道是否有办法知道他们的原始密码是否超过8个字符,那么我可以加密它或者强制用户更改密码.

但是我必须强迫所有用户根据它的外观更改密码

php passwords hash

-1
推荐指数
1
解决办法
194
查看次数

我不小心使用md5哈希密码,是否有可能创建脚本来更改每个人的密码?

在了解md5有多危险之前,我已经用它来存储密码.Md5的安全性很差,可以轻松解码.我现在在我的数据库中注册了70,000个用户.大错.

现在,由于MD5可以很容易地解码成一个字符串,我想知道是否有可能在我的MySQL数据库中循环每个人的密码,解码它,并将其更改为更强大的盐哈希系统,在那里它不能再被解码为字符串.这是一个可行的选择,甚至可能吗?或者是我做硬数据库重置的唯一解决方案.提示用户更改密码不是一个好的解决方案.

php mysql

-1
推荐指数
1
解决办法
66
查看次数

标签 统计

passwords ×2

php ×2

hash ×1

mysql ×1

security ×1