【发布时间】:2011-02-16 08:03:38
【问题描述】:
我正在使用 md5 加密项目中的密码。
当用户点击忘记密码并提交他的电子邮件时,我必须将他的密码发送给他。
但是密码是使用md5加密的。不应该生成新密码。因为在这个项目中管理员可以看到用户的所有详细信息。所以我必须向管理员显示原始密码。所以初始密码非常重要。那么如何解密密码或以任何其他方式向他发送原始密码?
提前谢谢...
【问题讨论】:
-
md5 的重点不是以明文形式存储密码;你问的是不合逻辑的,只是错误。
-
@jamiei:不知道,如果我们有这样的标签,就意味着这样的帖子是有效的。恕我直言,一个将被授予此类标签的帖子,无论如何都应该关闭。
-
@jamiei:问你就会收到。这篇文章现在被标记为“有缺陷的概念”。
-
我想补充一点,在某些国家/地区可能实际查看用户的密码或以不阻止这种情况的方式存储它们是非法的。
-
@Lo'oris:我不同意。这是一个有效的问题(特别是对于这样一个经常出现的有缺陷的概念),应该适当地回答这个问题,并解释为什么你真的不想这样做,而不是关闭。
标签: php md5 flawed-concept