【发布时间】:2020-10-27 20:02:48
【问题描述】:
我最近将 1000 多个用户导入 MySQL 数据库。我目前遇到的问题是所有密码都没有加密。我的问题是如何使用 SQL 查询将所有密码转换为 MD5(例如 UPDATE wp_users SET user_pass= MD5)?
提前谢谢你。
【问题讨论】:
-
不要在 MD5 中存储用户密码。
-
如果您要修复纯文本密码,那很好,这是一个需要解决的大问题,但未加盐的 MD5 不是答案。使用仅比纯文本更好的基于 GPU 的破解程序,撤消是微不足道的。而是使用特定于密码的哈希,例如 Bcrypt。 MySQL 本身不支持此功能,因此您需要使用另一种语言来执行此操作。
-
如果这是 WordPress,您可能会找到一个可以执行此操作的插件,例如 this one 虽然看起来有 several options 可用。
-
非常感谢你们的帮助。