全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: qxwo

WordPress密码加密后怎么知道原密码?

[复制链接]
发表于 2018-8-14 14:41:51 | 显示全部楼层
Moriarty 发表于 2018-8-14 13:37
8楼说的对,这个应该不是md5,不过我给的那串对应的是没错的。
还有,不过是md5还是password_hash,同一 ...

我可能没问对,我是想问像#10说的那样,
加盐后每次的hash都不一样,wp是怎样对照的
发表于 2018-8-14 15:18:34 | 显示全部楼层
本帖最后由 Moriarty 于 2018-8-14 15:23 编辑
杰克王 发表于 2018-8-14 14:41
我可能没问对,我是想问像#10说的那样,
加盐后每次的hash都不一样,wp是怎样对照的 ...


嗯,我之前说的也有不对的地方,应该说,MD5对于唯一样本有唯一对应hash。
加盐导致了样本的变化。
wordpress使用的是更复杂一点的算法,你看到的那一长串,$P$B/0是固定的,然后紧跟着的是8位的salt,然后是22位的密文。
有salt,有你输入的明文,省下的不复杂了吧
如果对算法感兴趣,可以去看看/wp-include/class-phpass.php
发表于 2018-8-14 15:21:46 | 显示全部楼层
XiaoFaye 发表于 2018-8-14 14:11
加了盐的话同一个密码不同时候设的hash也不一样吧

嗯,我的说法是部分错误的,感谢指出,差点误导楼主了。。。
wordpress使用的算法每次随机加盐,所以同一密码生成的值是不同的,salt储存在里密文里,所以不影响登录验证。
发表于 2018-8-14 16:21:52 | 显示全部楼层
Moriarty 发表于 2018-8-14 15:18
嗯,我之前说的也有不对的地方,应该说,MD5对于唯一样本有唯一对应hash。
加盐导致了样本的变化。
wordp ...

明白了!
谢谢大佬
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-14 09:33 , Processed in 0.063295 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表