2016-08-12 6 views
0

新しいWordpressウェブサイトを作成したばかりで、以前のウェブサイトのメンバーを新しいものにインポートしようとしています。インポートは成功しましたが、すべてのログインが失敗する点が異なります。私の古いウェブサイトはSHA1ハッシュを使ってパスワードを暗号化していましたが、WordpressはMD5を使っていました。すべてのSHA1パスワードをMD5に変換して同じパスワードを保持することは可能ですか?ワードプレスでSHA1パスワードをインポート/使用する

ウェブサイトが公開されると、以前のメンバー全員が以前と同じパスワード(できるだけシームレスに)でログインできるようになります。

+1

パスワードの保存にSHA-1とMD5のどちらも適切ではありません。それらはあまりにも高速であり、簡単にブルートゥースに強制することもできます(1秒あたり約100ギガMD5)。 BCryptのようなより安全なアルゴリズムに切り替えるのは時間がかかります。 https://roots.io/improving-wordpress-password-security/ – martinstoeckli

答えて

1

sha1パスをmd5に変換することはできません。さらに、ワードプレスはハッシュを作成するために塩を使います。 簡単な1:変更認証mecanismをワードプレス:パスワードハード1は

を変更するためにそれらを求めて、すべてのユーザーへの郵送を送る

あなたは2つのソリューションを持っています。

+0

も参照してください。私はすべてのユーザーにトリックを行ったパスワードをリセットするように求めました。 – itguyme

関連する問題