2013-10-21 58 views
0

因爲我正在做一個移動應用程序的web服務,其中的網站已在joomla 1.5.26開發,我需要知道如何通過webservice爲用戶登錄加密密碼。什麼是joomla 1.5.26中的密碼加密方法?

+0

通過Web服務加密密碼聽起來像一個壞的我數據包絡分析。 –

+0

檢查[此相關pr](https://github.com/joomla/joomla-cms/pull/1745) –

回答

1

首先,使用最新版本的Joomla系列做得很好,不會發生太多事情。請考慮升級到Joomla 2.5+,因爲1.5有安全問題,不再支持;)

我不確定舊版本,但1.5+使用MD5和醃製。

它存儲在數據庫中,像這樣:

{hash}:{salt} 

,可以像這樣產生:

md5($password.$salt); 

要得到的是如何生成的密碼的例子,看看here

希望這有助於

+0

我不確定Joomla 1.5使用醃製。但它是MD5加密。 – kmas

+0

它與存儲在數據庫中的密碼不匹配。 – Arjun

+0

@kmas - Joomla 1.5確實使用salting,因爲md5自己並不被認爲是安全的 – Lodder