【发布时间】:2014-12-24 21:29:03
【问题描述】:
我正在努力将现有的在线商店从 Miva Merchant 迁移到 Prestashop。我遇到的一个问题是客户的密码。当我从 Miva Merchant 导出客户时,示例密码字段如下所示:
PBKDF1:sha1:1000:W86eGcNGtpk=:ZZNLmbF5f8dcR2j70FkCYpFX90U=
很明显,我需要修改prestashop的密码验证码,但是我应该修改成什么呢?目前,正在(大致)检查密码:
md5(_COOKIE_KEY_.$passwd)
如果加密值与数据库中存储的值匹配,则身份验证成功。我需要处理什么加密?
似乎我正在使用 sha1 算法处理 pbkdf1 字节推导,可能需要 1000 次迭代。但是其他两个领域是什么?其中一个可能代表盐,另一个 - 实际的密码哈希,但哪个是哪个? pbkdf1 算法产生字节,因此需要以某种方式将它们转换为可打印的字符串 - 但是如何?使用的长度是多少?
【问题讨论】:
标签: encryption passwords prestashop