2013-03-23 66 views
1

在我的wordpress网站上,当用户注册它时,以纯文本格式发送密码......我如何防止这样做?防止wordpress以纯文本形式发送密码

+0

最好是只让他们选择在注册时输入密码,这样你甚至不需要通过电子邮件发送密码到您的用户。我不认为有内置的方式来做到这一点,但这可能有所帮助:http://wordpress.stackexchange.com/questions/64611/how-to-let-user-set-password-on-registration – 2017-02-22 21:25:08

回答

0

有一对夫妇的这样做的方法:

  1. 使用SSL。使用SSL将加密正在发送的信息,因此任何人都不会看到任何人拦截您的网络。
  2. 在发送前使用javascript加密。这会增加一层虚假的安全性。任何具有任何智能程度的黑客都可以轻松修改正在服务的内容或嗅探您的算法。您可以试一试http://pajhome.org.uk/crypt/md5/在提交表单前加密密码。记住这一点很容易受到攻击

综上所述,使用SSL的故障保险加密

+0

整个网站使用ssl,但我不知道邮件的发送是否结束ssl – 2013-03-23 06:14:37

+0

邮件是不同的事情。是wordpress通过电子邮件发送用户密码? – 2013-03-23 06:16:19

+0

是的,它通过电子邮件发送 – 2013-03-23 17:19:12