【发布时间】:2017-04-12 08:26:46
【问题描述】:
我的 wordpress 中有大约 900 个用户,我正在将这些用户数据导出到将使用 Django 的新平台。
我的问题是,如何将这些用户的密码导出为纯文本?如果我做不到,我想将它存储在新数据库的“old_password”字段中,但我想知道如何将文本与 old_password “匹配”?因为我的计划是,当用户登录时,我会尝试使用相同的电子邮件和散列密码找到用户,但我不知道 Wordpress 使用了哪种类型的散列函数以及 Python Django 中的等效函数。
【问题讨论】:
-
我真的希望你不能访问你用户的纯文本密码......找到 wordpress 的哈希算法并不比谷歌搜索更费力。
-
如果您查看一些加盐和散列密码,它们可能会告诉您使用了什么:
algorithm$rounds$hash$salt -
wordpress 使用位于
wp-includes/pluggable.php.的wp_hash_password -
为了清楚起见,如果我不能得到它,我真的不需要明文密码,我需要的是能够知道一些明文与散列的 wordpress 密码相同。否则,将导入到我的 Django 应用程序的用户无法在旧的 wordpress 站点中使用他们的电子邮件和密码组合登录。
标签: php python django wordpress