2010-11-03 40 views
2

我们目前以纯文本格式存储密码。其中一个原因是,当我们可以查找密码并登录帐户时,更容易排查特定于帐户的问题。这一直困扰着我,但如果我们开始哈希密码,那么解决帐户特定问题的最佳方法是什么?这通常如何处理?对密码进行哈希处理时的帐户疑难解答

回答

5

通过模拟或密码重设。对于模拟,您允许具有特定权限的用户指定他们将模拟的用户。然后他们可以用他们自己的密码登录并使用该系统作为其他用户。另一种选择是只需在需要访问时通过管理工具更改用户密码,然后在完成后重置密码,然后他们可以再次创建个人密码。