【发布时间】:2011-01-09 00:43:13
【问题描述】:
我目前正在使用md5函数加密我的密码并保存到无法解密的mysql数据库中。
现在我的用户希望当他们忘记密码时,他们应该得到相同的(旧)密码而不是新密码。
所以我的问题是我应该使用什么来加密我的密码并存储在 mysql 数据库中。 我也可以解密那个密码。
我在 php 和 mysql 上运行。
谢谢
阿维纳什
【问题讨论】:
-
在实施此方法之前三思而后行……您将引入比它解决的更多的安全问题。
-
您可以恢复其原始值的密码是错误的。不要这样做。
-
最近,密码泄露变得非常普遍。如果您的数据库中没有用户密码,它们就不会那么容易被窃取。 news.google.com/news?q=password+breach
-
MD5 可能没问题。重要的是加盐等。
-
他们为什么要恢复他们已经忘记的相同密码 - 至少 - 一次?
标签: php mysql passwords encryption