【发布时间】:2019-10-17 14:24:29
【问题描述】:
我刚刚建立了一个新的 Wordpress 网站,我正在尝试将我的成员从以前的网站导入到新网站。导入成功,但现在所有登录均失败。我的旧网站使用 SHA1 哈希来加密密码,而 Wordpress 使用 MD5。是否可以将我所有的 SHA1 密码转换为 MD5 并保持相同的密码?
当网站上线时,我希望我以前的所有成员都能够使用与以前相同的密码登录(尽可能无缝)。
【问题讨论】:
-
SHA-1 和 MD5 都不适合存储密码。它们的速度太快了,而且很容易被暴力破解(大约每秒 100Giga MD5)。现在是切换到 BCrypt 等更安全算法的时候了。另见roots.io/improving-wordpress-password-security
标签: wordpress md5 sha password-encryption