系统密码维护问题

笑脸 2006-12-20 05:28:06
一个web系统中,个人可以修改自己的密码,管理员在用户维护时能维护用户个人的密码吗?也就是,系统管理员可以看到别人的密码然后进行维护,当然可以修改密码。若不能看到用户密码,若用户密码丢失又该怎么处理呢?
我是第一次做系统,希望得到大侠们的支持。
...全文
249 8 打赏 收藏 转发到动态 举报
写回复
用AI写文章
8 条回复
切换为时间正序
请发表友善的回复…
发表回复
lcllcl987 2006-12-25
  • 打赏
  • 举报
回复
数据加密算法采用的是自己的算法还是现成的?
都是现成的,ras,md5。。。。。。

shine333 2006-12-25
  • 打赏
  • 举报
回复
注意到我上面的措辞了吗,“基于”

你可以在此基础上,适当加以修改
笑脸 2006-12-25
  • 打赏
  • 举报
回复
数据加密算法采用的是自己的算法还是现成的?
笑脸 2006-12-23
  • 打赏
  • 举报
回复
大家再灌注一下,下周揭帖。
笑脸 2006-12-20
  • 打赏
  • 举报
回复
首先感谢!
那还要提供一个专门处理密码的接口实现该功能阿。密码显示给管理员看,若看不到实际密码也没有什么意义。
系统管理员就要调用一个专门的页面来进行密码的处理了,对不对?
希望大家都支持一下,看有没有其他的模式。
shine333 2006-12-20
  • 打赏
  • 举报
回复
通常做系统,如果有一定安全性要求的话,密码都不是以明文的方式放入数据库的,一般有两种方式

1.编码(encode,encrypt)方式,即可逆地把密码明文变为另外一种格式,取回原来密码只需相应解码(decode,decrypt),最常见的是基于BASE64的编码格式;或者
2.信息摘要(digest),这种方式是不可逆的,最常见的是基于MD5的算法格式。

上面两种方式,管理员直接通过“肉眼”是无法看出用户密码的。
用户密码丢失后,联系管理员或者调用相应程序模块,通过一定身份验证之后(比如注册时候的身份证,或者回答特殊问题后),管理员或程序会根据上面讲的保存方式,

1.把用户原始密码发回用户;或者
2.把用户密码清空为默认值或者清空。

当然,所有的这种防卫都只能防君子,防不了小人的:P

23,404

社区成员

发帖
与我相关
我的任务
社区描述
Java 非技术区
社区管理员
  • 非技术区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧