AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

    • 主页
    • 系统&网络
    • Ubuntu
    • Unix
    • DBA
    • Computer
    • Coding
    • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 46714
Accepted
HTF
HTF
Asked: 2013-07-21 07:46:15 +0800 CST2013-07-21 07:46:15 +0800 CST 2013-07-21 07:46:15 +0800 CST

密码加密类型

  • 772

我想确认 MySQL 是否使用 SHA1 进行“PASSSWORD”散列以及为什么下面的测试不起作用:

mysql> GRANT USAGE ON *.* TO 'test'@'localhost' IDENTIFIED BY 'password';
Query OK, 0 rows affected, 1 warning (0.01 sec)

mysql> SELECT user,host,password FROM mysql.user WHERE user='test';
+------+------------+-------------------------------------------+
| user | host       | password                                  |
+------+------------+-------------------------------------------+
| test | localhost  | *2470C0C06DEE42FD1618BB99005ADCA2EC9D1E19 |
+------+------------+-------------------------------------------+
1 row in set (0.01 sec)

mysql> \q
Bye
[root@test ~]# echo -n "password" | sha1sum | awk '{print toupper($1)}'
5BAA61E4C9B93F3F0682250B6CF8331B7EE68FD8
mysql encryption
  • 2 2 个回答
  • 6982 Views

2 个回答

  • Voted
  1. Best Answer
    ypercubeᵀᴹ
    2013-07-21T08:07:12+08:002013-07-21T08:07:12+08:00

    MySQL 文档Encryption and Compression Functions页面具有可用于散列密码的各种函数。它还明确指出:

    笔记

    MySQL Server中的认证系统使用该PASSWORD()函数;您不应该在自己的应用程序中使用它。为此,请考虑MD5()或SHA2()代替。另请参阅 RFC 2195 第 2 节(质询-响应身份验证机制 (CRAM)),了解有关在应用程序中安全处理密码和身份验证的更多信息。

    至于另一个问题,您可以在 SQL-Fiddle 测试(PASSWORD()至少在我们可以在 SQL-Fiddle 测试的版本 5.1、5.5 和 5.6 中)被实现为在提供的字符串上应用SHA1() 两次:

    SELECT 
      SHA1(UNHEX(SHA1('password'))),
      PASSWORD('password');
    

    感谢 Rene Cannao,他深入研究了源代码并在博客文章中提供了答案:PalominoDB.com:MySQL PASSWORD() 中的哈希算法

    在 StackOverflow 上还有一个相关的旧答案:Simulating MySql's password() encryption using .NET or MS SQL

    如果您想使用 Linux CLI 进行确认,只需在 Ubuntu 上进行测试:

    ypercube@Zeus:~$    echo -n "password" | sha1sum |
          perl -ne 's/([0-9a-f]{2})/print chr hex $1/gie' | sha1sum
    2470c0c06dee42fd1618bb99005adca2ec9d1e19  - 
    
    • 2
  2. Neil McGuigan
    2013-07-22T11:19:33+08:002013-07-22T11:19:33+08:00
    1. 它不是加密,而是散列,这是不同的。

    2. MD5 和 SHA-1 均已损坏且易受攻击,您不应将它们用于密码散列。使用 BCrypt。

    MD5被认为是有害的

    SHA-1 损坏

    • 0

相关问题

  • 是否有任何 MySQL 基准测试工具?[关闭]

  • 我在哪里可以找到mysql慢日志?

  • 如何优化大型数据库的 mysqldump?

  • 什么时候是使用 MariaDB 而不是 MySQL 的合适时机,为什么?

  • 组如何跟踪数据库架构更改?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    授予用户对所有表的访问权限

    • 5 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    pedrosanta 使用 psql 列出数据库权限 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助
subwaysurfers
my femboy roommate

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve