麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網站 > 建站經驗 > 正文

UCenter密碼算法規則和生成方法

2024-04-25 20:41:54
字體:
來源:轉載
供稿:網友

康盛的系列產品,包括Discuz、UCHome、Supesite都集成了同一個用戶系統——UCenter,用戶登錄的密碼也保存在 UCenter中,對于其他系統集成或導出數據到UCenter系統,通常會遇到密碼生成的問題,這里就討論一下UCenter的用戶密碼算法規則和生成 方法。

密碼通常使用MD5對用戶密碼HASH 后保存在數據庫中的方法,如果黑客拿到了這個HASH數值,那么可以采用字典的方式暴力破解,如果這個字典數據庫足夠大,并且字典比較符合人們的設置習慣 的話,那很容易就能破解常見的密碼,因此UCenter采用了salt來防止這種暴力破解,salt是一隨機字符串,它與口令連接在一起,再用單向函數對 其運算,然后將salt值各單向函數運算的結果存入數據庫中。如果可能的salt值的數目足夠大的話,它實際上就消除了對常用口令采用的字典式攻擊,因為 黑客不可能在數據庫中存儲那么多salt和用戶密碼組合后的HASH值。

UCenter的創始人密碼是保存在文件中的,打開uc下面 /data/config.inc.php文件,里面的UC_FOUNDERPW保存的就是密碼,而UC_FOUNDERSALT保存的是SALT數值, 創始人密碼的創建規則是:UC_FOUNDERPW=md5(md5(PASSWORD).UC_FOUNDERSALT),就是先將密碼MD5,然后添 加salt,然后再次MD5,產生的HASH數值保存在config.inc.php文件中,因此修改UC_FOUNDERPW里面的數值就可以修改 UCenter的創始人密碼。

UCenter的用戶信息是保存在uc_members表中,在這個表中,每個用戶都有一個不同的隨機 salt字段,表中的password字段為計算后的密碼,密碼計算規則是$password=md5(md5($password).$salt),也 就是將用戶的密碼MD5后,添加salt,然后再MD5,保存在password字段中。

因此,如果進行不同系統的數據轉換,可以根據 這個原理,將其他系統的用戶名和密碼計算后,導入UCenter的uc_members表中,實現用戶的遷移。例如,如果原有系統使用的是 md5(password)這樣的算法保存密碼,那就通過程序隨機生成salt,然后計算兩者累加后的md5,這樣就很容易計算出這個用戶在 UCenter中的用戶密碼HASH值,從而實現用戶的無縫遷移。

不過,如果原有系統使用的是md5(password+salt)的 方式保存的密碼,那就無法實現密碼的平滑遷移UCenter了,即使遷移,也只能人為將其UCenter的password增加一個salt才能使用,因 此,我們在平時設計系統用戶密碼的時候,應該盡量采用md5(md5(password)+salt)的方式保存密碼,這樣才能方便的實現和 UCenter的接口,并且保證了安全性,通常對于英文用戶名來說,自建系統使用username來做salt是個簡便的方法。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 日本精品中文字幕 | 亚洲国产网址 | 日本中文字幕电影在线观看 | 黄在线观看在线播放720p | 久久久av亚洲男天堂 | av免费在线网 | 无码av女优 | 色婷婷a v| 精品麻豆cm视频在线看 | 亚洲成人免费网站 | 久久久久久久久久久影视 | 成人午夜久久 | 欧美一区二区三区免费不卡 | 看片一区 | av电影手机在线看 | 斗罗破苍穹在线观看免费完整观看 | 欧美日韩亚州综合 | 蜜桃网站免费 | 免费黄色欧美视频 | 欧美性受xxxx白人性爽 | 免费人成在线播放 | 国产91一区二区三区 | 久久99深爱久久99精品 | 久久久国产一级片 | 久久精品99国产国产精 | 91精品国产九九九久久久亚洲 | 蜜桃视频在线免费观看 | 国产成人羞羞视频在线 | 男女隐私免费视频 | 久久精品久 | 成人一区视频 | 一级电影免费在线观看 | 免费1级做55爰片l在线观看 | 亚洲一级网站 | 午夜视频中文字幕 | 神马久久蜜桃 | 成人一级片毛片 | 欧美 videos粗暴 | 韩日黄色片 | 精品一区二区免费视频视频 | 欧美黄色免费视频 |