WordPress 8.1管理员密码哈希异常变更问题咨询
问题解释:WordPress密码哈希值变化的原因
- WordPress 不使用纯MD5哈希存储密码,它采用基于Phpass的加盐哈希算法,这就是你看到的以
$P$开头的哈希值($P$B8cdsIzBO6XtR4ivHNNyoPfYrxkPuG1)。这种算法会自动添加随机盐值并进行多轮哈希迭代,安全性远高于纯MD5。 - 你执行的MySQL语句用
MD5()函数直接生成哈希,得到的是无盐的纯MD5值(3fd782c7917cb5823e71fd3d0b632ac1),和WordPress原生哈希机制完全不同,所以哈希值自然不一样。
正确的WordPress密码重置方式
如果要通过数据库重置密码,得用WordPress认可的哈希格式,别直接用MD5:
- 生成WordPress兼容的哈希值:
可以在本地环境调用WordPress的wp_hash_password()函数,传入你的密码Dlz5Kw!6fKz6PC!,得到$P$开头的合法哈希后,再替换数据库wp_users表的user_pass字段。 - 使用官方密码重置功能:
若能访问登录页的“忘记密码”入口,通过邮箱重置是最稳妥的,WordPress会自动生成符合规范的哈希值。
内容的提问来源于stack exchange,提问作者eddyuk
相关产品推荐
相关产品推荐

