【发布时间】:2016-08-21 15:18:28
【问题描述】:
我有这个网站,有一个简单的 CMS,当用户注册时,他们的密码会在 MD5 中加密。
但由于我不喜欢这种加密,而且我已经在重新构建我的 CMS,所以我也更改了哈希。
现在,他们是否可以通过另一种加密方法更改 MD5,而不会丢失我的数据库用户?
【问题讨论】:
-
您可以使用 2 列的旧哈希和新哈希,直到所有用户再次使用新方法登录。
-
见paragonie.com/blog/2016/02/how-safely-store-password-in-2016 - 有一个关于更新哈希的部分。
-
如果您有密码重置功能。要求所有用户通过新的哈希方法重置密码
-
非常感谢!还没有考虑创建第二个专栏,但我喜欢这个主意!我也会阅读这篇文章!谢谢大家。
-
@jarlh:你怎么知道它是 SQL-Server?
标签: php sql-server hash