在大型系统中,找回密码的功能的实现?

发布于 2022-09-01 17:21:26 字数 119 浏览 15 评论 2

现在的一般的系统都有找回密码功能,会回答密保,或者发到email,
我想问一下的是,我的密码是MD5加密然后放在DB里面的,要怎么取比较好,比较合理与安全呢?
貌似没有反MD5这函数.. = =!
谢谢

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

深爱不及久伴 2022-09-05 09:39:52

那是通过email重置密码。

╰沐子 2022-09-04 16:02:51

MD5是单路哈希函数,不能反的。
你可以验证密保,然后给用户重新生成一个随机的密码发到邮箱。
或者往用户的邮箱发一个一次有效的链接让用户重置密码。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文