【问题标题】:MySQL MD5 queryMySQL MD5 查询
【发布时间】:2020-10-27 20:02:48
【问题描述】:

我最近将 1000 多个用户导入 MySQL 数据库。我目前遇到的问题是所有密码都没有加密。我的问题是如何使用 SQL 查询将所有密码转换为 MD5(例如 UPDATE wp_users SET user_pass= MD5)?

提前谢谢你。

【问题讨论】:

  • 不要在 MD5 中存储用户密码
  • 如果您要修复纯文本密码,那很好,这是一个需要解决的大问题,但未加盐的 MD5 不是答案。使用仅比纯文本更好的基于 GPU 的破解程序,撤消是微不足道的。而是使用特定于密码的哈希,例如 Bcrypt。 MySQL 本身不支持此功能,因此您需要使用另一种语言来执行此操作。
  • 如果这是 WordPress,您可能会找到一个可以执行此操作的插件,例如 this one 虽然看起来有 several options 可用。
  • 非常感谢你们的帮助。

标签: mysql md5


【解决方案1】:

您可以使用多种 MySQL 方法进行密码加密:

UPDATE wp_users SET user_pass = password(user_pass);
UPDATE wp_users SET user_pass = sha1(user_pass);
UPDATE wp_users SET user_pass = encrypt(user_pass, 'salt');

SQLize.online上测试它

【讨论】:

  • 这些都不是安全的。现在是 2020 年。使用至少与 Bcrypt 一样好的东西,否则你会让你的用户处于危险之中。 MD5是垃圾。 SHA1 几乎一样糟糕。 从不加密密码
  • 非常感谢斯拉瓦。有效。我只需要稍微调整一下即可 UPDATE wp_users SET user_pass = MD5(user_pass);
猜你喜欢
  • 1970-01-01
  • 2019-06-22
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-06-27
  • 1970-01-01
  • 1970-01-01
  • 2010-11-05
相关资源
最近更新 更多