代码之家  ›  专栏  ›  技术社区  ›  Chad

密码散列时帐户故障排除

  •  2
  • Chad  · 技术社区  · 14 年前

    我们目前以纯文本形式存储密码。其中一个原因是,当我们可以查找密码并登录到帐户时,更容易解决特定于帐户的问题。这一直困扰着我,但如果我们开始散列密码,什么是解决帐户特定问题的最佳方法?这通常是如何处理的?

    1 回复  |  直到 14 年前
        1
  •  5
  •   jball    14 年前

    通过模拟或密码重置。对于模拟,您允许具有特定权限的用户指定要模拟的用户。然后他们可以使用自己的密码登录,并将系统作为其他用户使用。另一种选择是在需要访问时通过管理工具简单地更改用户的密码,然后在完成后重置密码,然后他们可以再次创建自己的个人密码。