2010-05-23 57 views

回答

5

當散列密碼丟失時,唯一的選擇是創建一個新密碼。無論是由用戶還是由管理員(-tool)。

通常的做法是發送一個鏈接到一個安全的頁面,用戶可以輸入一個新的密碼。

1

哈希是不可逆的,因爲它們的本地形式,這就是爲什麼密碼恢復是不可能的。如果這是一項要求,則需要使用加密。爲此,請將passwordFormat="Hashed"更改爲passwordFormat="Encrypted"