2016-08-12 76 views
0

我剛剛構建了一個新的Wordpress網站,我試圖將我的成員從以前的網站導入到新的網站。導入成功,除了現在所有登錄失敗。我的舊網站使用SHA1哈希來加密密碼,而Wordpress使用MD5。是否有可能將我的所有SHA1密碼轉換爲MD5並保留相同的密碼?在wordpress上導入/使用SHA1密碼

當網站上線時,我希望我所有以前的成員都能夠像以前一樣使用相同的密碼登錄(儘可能無縫)。

+1

SHA-1和MD5都不適合存儲密碼。它們的速度太快,並且可能很容易被蠻力(大約每秒100千兆比特MD5)。現在是切換到像BCrypt這樣更安全的算法的時候了。另請參閱https://roots.io/improving-wordpress-password-security/ – martinstoeckli

回答

1

您無法將sha1傳遞轉換爲md5。此外,wordpress使用鹽來創建它的散列。

你有2個解決方案: 最簡單的一個:發送郵件給所有用戶要求他們更改密碼

硬之一:改變WordPress的權威性mecanism。

+0

我已經提示所有用戶重置他們的密碼,這已經完成了技巧......非常感謝您的建議! – itguyme