【发布时间】:2013-01-02 05:05:33
【问题描述】:
我正在将网站切换到 Rails。这是一个拥有 50k+ 用户的大型网站。问题是,现有的密码散列方法非常很弱。我有两个选择:
1) 切换到新算法,为每个人生成随机密码,然后将这些密码通过电子邮件发送给他们并要求更改后立即进行
2) 实现新算法,但使用之前的旧算法,然后对结果进行哈希处理。例如:
密码:abcdef =算法 1=> xj31ndn =算法 2=> $21aafadsada214
任何新密码都需要通过原始算法 (md5),然后将其结果进行散列,如果这有意义的话?这有什么缺点吗?
【问题讨论】: