【问题标题】:Drupal password hash not matching existing hashDrupal 密码哈希与现有哈希不匹配
【发布时间】:2013-05-19 11:16:49
【问题描述】:

登录到我设置的 Drupal 实例 (Drupal 7.22) 时,我不断收到无效的用户名/密码错误。我试过更改密码和其他用户无济于事。

特别奇怪的是,当它在其他服务器上运行时(它连接到远程数据库),我能够登录到同一个 Drupal 实例。我能够成功登录的两台计算机都是 Linux 机器,而另一台无法正常工作(运行 MAMP 的 OS X)。代码库也是一样的。

我做了一些调试,发现登录时创建的用于验证的哈希与存储在数据库中的哈希不一样。我开始使用password.inc 中的_password_itoa64 方法,并放弃尝试调试单个字符匹配。

有没有人遇到过类似的事情,或者知道为什么哈希值会不同?

【问题讨论】:

  • 我认为如果您将其发布在 Drupal 支持论坛上会更好。
  • 信息太少: 1. Drupal 的哪个版本 2. 什么是散列,为坏机器和好机器上的密码生成? 3. 是否尝试在两个系统上调用函数 user_check_password 并比较结果?
  • 尝试从工作副本中复制散列密码并将其替换为无工作副本。

标签: php drupal encryption hash sha


【解决方案1】:

原因在于不同的 PHP 版本。旧版本(5.2 或 5.3 AFAIK)在“crypt”模块中有周哈希算法,后来它被更新了。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-04-05
    • 2012-04-10
    • 1970-01-01
    • 1970-01-01
    • 2014-08-10
    • 1970-01-01
    • 1970-01-01
    • 2020-01-27
    相关资源
    最近更新 更多