私はFlask
を使用して小さなWebサービスを開発しています。ユーザパスワードはgenerate_password_hash
を使用した後にmysqlに保存されます。 like:password = "123345"、mysqlに格納されている値はgenerate_password_hash(12345)
です。generate_password_hashでハッシュされたパスワードを解読する方法は?
私はパスワードを振り返るための機能を実装しませんが、保存されたパスワードのハッシュを解除するときに問題が発生します。
どのように変換するgenerate_password_hash(12345)
から12345
?
パスワードハッシングのポイントは、特に誰もこれを行わないようにすることです。 – user2357112
@ user2357112パスワードを取り戻す機能を設計するにはどうすればいいですか? – BlackMamba
あなたはしません。ログインの試行を検証しようとしている場合は、ユーザーが入力したパスワードがハッシュと一致するかどうかをチェックします。パスワード回復機能を実装しようとしている場合は、代わりにパスワードリセット機能を実装してください。 – user2357112