83123

禅道目前用户验证系统有点简单,可增加安全性

回帖
回帖数 3
阅读数 2515
发表时间 2014-01-17 12:51:12
🌿
xiagw楼主

禅道目前用户验证系统有点简单,只是设置md5,这个可破解,

希望增加用户验证系统的安全性。

3个回复
石洋洋沙发
md5是不可逆的,你有什么好的建议?
2014-01-17 15:04:07 石洋洋 回帖
🌿
xiagw板凳

md5有彩虹表,

比如可以对原始密码字串做一个算法加密,然后再把密码串md5或sha1等。

搜索 md5 加盐,

当然这个都解决不了我直接操作数据库,我直接把password 字段给换成一个已知的md5,

希望可以研究一下。

2014-01-24 21:20:49 xiagw 回帖
简单的做法就是再用一个salt加密一次。不过就看使用的场景吧。禅道更多是内网的使用,还ok了。
2014-01-25 08:44:33 王春生 回帖
联系我们
联系人
丁芝/高级客户经理
电话(微信)
17663906485
QQ号码
1481227768
联系邮箱
dingzhi@chandao.com
相关帖子
返回顶部
客服头像
丁芝
高级客户经理
客服微信
17663906485
1481227768
统一服务热线 4006-8899-23
我要提问提问有任何问题,您都可以在这里提问。问题反馈反馈点击这里,让我们聆听您的建议与反馈。