码迷,mamicode.com
首页 > 编程语言 > 详细

利用WordPress用户密码算法规则修改用户密码

时间:2018-09-06 11:05:00      阅读:214      评论:0      收藏:0      [点我收藏+]

标签:代码   sig   ash   res   word   过程   修改   style   规则   

WordPress用户密码保存在wp_users数据表的user_pass字段,密码是通过Portable PHP password hashing framework类产生的,

密码的形式是随机且不可逆,同一个明文的密码在不同时间,产生的密文也不一样,相对来说较为安全。

WordPress用户密码产生的过程是:当需要生成用户密码的时候,随机产生了一个salt,然后将salt和password相加,又进行了count次md5,最后和encode64的hash数值累加,就得到了一个以$P$开头的密码,这个密码每次产生的结果都不一样,下面就是产生WordPress密码的代码,将其放在WordPress根目录下,就可以生成一个加密的password,用这个密码替换掉wp_users数据表的user_pass字段即可修改密码。

<?php
require_once( ‘./wp-includes/class-phpass.php‘);
 
$password = ‘aaa‘;    
 
$wp_hasher = new PasswordHash(8, TRUE);
 
echo $wp_hasher->HashPassword($password);
 

可以把这个库用到自己的程序中了,检查密码是否成功用另一个函数CheckPassword($password, $stored_hash),第一个为明文,第2个参数为之前加密过的密码

require_once( ‘./wp-includes/class-phpass.php‘);
//
原始密码 $passwordValue = "123456"; //生成密码 $wp_hasher = new PasswordHash(8, TRUE); $sigPassword = $wp_hasher->HashPassword($passwordValue); echo "生成的密码为:".$sigPassword; echo "\n"; //验证密码 $data = $wp_hasher->CheckPassword($passwordValue,$sigPassword); if($data){ echo ‘密码正确‘; }else{ echo ‘密码错误‘; }

 

 

利用WordPress用户密码算法规则修改用户密码

标签:代码   sig   ash   res   word   过程   修改   style   规则   

原文地址:https://www.cnblogs.com/jjxhp/p/9596089.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!