【发布时间】:2013-11-13 14:03:54
【问题描述】:
我正在开发一个旧的 php 应用程序,用户的密码使用 md5() 函数进行哈希处理。所以密码的存储方式如下:
c0c92dd7cc524a1eb55ffeb8311dd73f
我正在使用 Laravel 4 开发一个新应用,我需要有关如何在不丢失密码字段的情况下迁移 users 表的建议。
【问题讨论】:
-
丢失密码字段。你不应该继续使用 md5,也没有现实的方法可以将 md5 反转为纯文本,只是用 Laravel 的 bcrypt 再次重新散列。我会在您的网站上实现 Laravel 的密码重置/提醒功能,然后执行 foreach 并将每个用户的密码设置为随机密码。然后向您的所有用户发送一封电子邮件,要求他们重置密码。这样你就可以完全正确、安全地使用 Laravel。
标签: php hash laravel laravel-4