2013-03-23 70 views
1

在我的wordpress網站上,當用戶註冊它時,以純文本格式發送密碼......我如何防止這樣做?防止wordpress以純文本形式發送密碼

+0

最好是隻讓他們選擇在註冊時輸入密碼,這樣你甚至不需要通過電子郵件發送密碼到您的用戶。我不認爲有內置的方式來做到這一點,但這可能有所幫助:http://wordpress.stackexchange.com/questions/64611/how-to-let-user-set-password-on-registration – 2017-02-22 21:25:08

回答

0

有一對夫婦的這樣做的方法:

  1. 使用SSL。使用SSL將加密正在發送的信息,因此任何人都不會看到任何人攔截您的網絡。
  2. 在發送前使用javascript加密。這會增加一層虛假的安全性。任何具有任何智能程度的黑客都可以輕鬆修改正在服務的內容或嗅探您的算法。您可以試一試http://pajhome.org.uk/crypt/md5/在提交表單前加密密碼。記住這一點很容易受到攻擊

綜上所述,使用SSL的故障保險加密

+0

整個網站使用ssl,但我不知道郵件的發送是否結束ssl – 2013-03-23 06:14:37

+0

郵件是不同的事情。是wordpress通過電子郵件發送用戶密碼? – 2013-03-23 06:16:19

+0

是的,它通過電子郵件發送 – 2013-03-23 17:19:12