优选主流主机商
任何主机均需规范使用

Discuz论坛密码及密保加密规则详解:提升账户安全必备指南

Discuz密码加密规则:

md5(md5(‘字符串’).’固定字串’);

固定字符串是在注册用户的时候随机生成的,且保存在数据表pre_ucenter_members的salt字段中。

举例:假如密码为 123456789 ,固定字符串为jb51,  那么加密规则为:md5(md5(‘123456789′).’jb51’); 得出的结果就是:96122ff0dd306c912aab15adccf21df1

Discuz密保加密规则:

加密过程是value的值先加密一次,比如我的提问是“驾驶执照的最后四位数字”value的值就是7,7的MD5为8f14e45fceea167a5a36dedd4bea2543,我回答的是 “1v1.name”,这里把1v1.name和7的MD5值放一起,也就是 “1v1.name8f14e45fceea167a5a36dedd4bea2543”加密以后的MD5值为 “f5d8e00a4ebc9ead4611c04706ae05fd”这时再取第17到24位的8位密码“4611c047”4611c047就是数据库里的密码。

该过程中一定要查看源码中每个密保问题的value值。

未经允许不得转载:搬瓦工中文网 » Discuz论坛密码及密保加密规则详解:提升账户安全必备指南