点评:今天,我的朋友问我,如果我能放弃回答Discuz的安全问题。或裂纹,我注意到一个密码之前,我只记得它很短,我想这是MD5被截取的,最后看了看源代码,找了半天,这确实是MD5加密。然而,加密过程有点眩晕。

不安全的问题


<期权价值= Q






今天,朋友问我如果Discuz不得不回答一个非常保险的回答。或裂纹,我注意到一个密码之前,我只记得它很短,我想这是MD5被截取的,最后看了看源代码,找了半天,这确实是MD5加密。然而,加密过程有点眩晕。

不安全的问题


母亲的名字


祖父的名字


父亲出生的城市


你的一个老师的名字


你的个人电脑模型


你最喜欢的餐馆的名字


驾照的最后四个号码

加密过程是价值的价值是加密一次,例如我的问题是的;驾驶证的最后四位数字;价值价值7, 7的MD5 8f14e45fceea167a5a36dedd4bea2543,我的回答是1V1。name,这里是1v1.name和MD5 7放在一起,这是1v1.name8f14e45fceea167a5a36dedd4bea2543对加密后的MD5值;f5d8e00a4ebc9ead4611c04706ae05fd另外第十七的8位密码24;4611c0474611c047是数据库的密码

示范




8f14e45fceea167a5a36dedd4bea2543


1v1.name8f14e45fceea167a5a36dedd4bea2543


f5d8e00a4ebc9ead4611c04706ae05fd


4611c047