+ -
当前位置:首页 → 问答吧 → 在大型系统中,找回密码的功能的实现?

在大型系统中,找回密码的功能的实现?

时间:2010-10-18

来源:互联网

现在的一般的系统都有找回密码功能,会回答密保,或者发到email,
我想问一下的是,我的密码是MD5加密然后放在DB里面的,要怎么取比较好,比较合理与安全呢?
貌似没有反MD5这函数.. = =!
谢谢

作者: caipj   发布时间: 2010-10-18

MD5是单路哈希函数,不能反的。
你可以验证密保,然后给用户重新生成一个随机的密码发到邮箱。
或者往用户的邮箱发一个一次有效的链接让用户重置密码。

作者: leiing   发布时间: 2010-10-18