WordPress(或插件)会向管理员显示登录凭据吗?

时间:2019-06-05 作者:RobbTe

我刚刚尝试登录到我的一个旧WordPress网站。我忘了我已经卖掉了这个网站。我尝试使用登录凭据登录,但显然无法登录。现在我的问题是,WordPress或任何插件是否会将此尝试通知网站所有者,更重要的是,是否会透露已使用的密码?

谢谢

1 个回复
最合适的回答,由SO网友:Krzysiek Dróżdż 整理而成

您必须考虑的场景很少。

1。从数据库中获取密码几乎是不可能的。WordPress将所有密码存储为哈希。

当您登录时,您在表单中输入的密码将被散列,并与存储在DB中的散列进行比较。

这样,您可以检查密码是否正确,但无法从数据库中获取密码。

而且因为这些散列是经过盐渍处理的,而不是普通的MD5,所以您甚至无法轻松猜出常见的密码。

所以从这个角度来看,你是完全安全的。

2。登录表单中填写的登录密码与1完全不同。当您转到登录表单并填写密码时,然后将其填写为纯文本。然后将其发送到服务器(同样是纯文本)。

因此,如果网站所有者愿意,他可以添加一些代码*,以便在登录过程中记录/存储该密码。

当然不建议这样做,因为这样会泄露用户的密码。

*你所需要做的就是wp_authenticate 钩子-它获取登录名和密码作为参数(as you can see here), 所以你可以对他们做任何你想做的事。