You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何查看MySQL数据库已有用户密码或创建可用新用户

解决方案

password_hash是单向哈希存储,不存在反向解密获取原有明文密码的可能,不需要在破解上耗费时间,你可以通过以下两种方式快速获得可正常登录的账号:


方案1:重置已有账号的密码(保留原有账号关联数据)

如果需要复用原有账号的业务关联数据,直接更新对应用户的认证字段即可:

  1. 选定你要使用的原有账号,记录其username
  2. 生成符合框架校验规则的密码哈希:
    进入项目根目录,执行Yii框架内置命令生成指定明文密码的哈希,比如要设置测试密码为test123456:
    php yii security/hash-password "test123456"
    
    执行后终端会直接输出合法的password_hash字符串,复制备用。
  3. 生成auth_key:该字段是自动登录场景使用的随机校验串,执行以下代码生成32位随机字符串即可:
    echo Yii::$app->security->generateRandomString();
    
    如果暂时无法执行框架代码,也可以用任意随机32位大小写+数字组合字符串代替。
  4. 执行SQL更新账号信息:
    UPDATE `user` 
    SET 
        `password_hash` = '上一步复制的密码哈希值',
        `auth_key` = '生成的32位随机字符串'
    WHERE `username` = '你选定的原有账号用户名';
    
    更新完成后,即可用你设置的明文密码登录该账号。

如果暂时无法执行yii命令,可以在项目web目录下创建临时脚本生成哈希,拿到结果后务必删除脚本:

<?php
// 临时生成密码哈希脚本,用完即删
require __DIR__ . '/../vendor/autoload.php';
require __DIR__ . '/../vendor/yiisoft/yii2/Yii.php';
$config = require __DIR__ . '/../config/web.php';
new yii\web\Application($config);

echo '密码哈希:' . Yii::$app->security->generatePasswordHash('test123456') . '<br>';
echo 'auth_key:' . Yii::$app->security->generateRandomString();

方案2:新建独立测试账号

你之前的INSERT语句只需要替换占位符为符合规则的值即可,各字段填写规则如下:

  • id:如果该字段是自增主键,直接从插入字段列表里去掉即可,数据库会自动生成
  • username:自定义的登录用户名,例如test_admin
  • auth_key:按上述方法生成的32位随机字符串
  • password_hash:按上述方法生成的对应明文密码的哈希值
  • password_reset_token:设为NULL即可,该字段用于密码找回邮件,测试场景不需要
  • email:填写符合邮箱格式的测试地址,例如test@example.com
  • status:固定填10,这是该用户表默认的「账号已激活」状态值,填其他值会被判定为账号禁用,无法登录
  • created_at、updated_at:填写当前10位Unix时间戳,也可以直接用UNIX_TIMESTAMP()函数自动生成
  • central_branch:根据你项目的业务规则填写对应值,测试场景可填默认值0

可直接参考的插入SQL示例(对应明文测试密码test123456):

INSERT INTO `user`
            (`username`, `auth_key`, `password_hash`, 
            `password_reset_token`, `email`, `status`, `created_at`, 
            `updated_at`, `central_branch`) 
VALUES (
    'test_admin',
    'Dkf83jSd29fnvZx4lQe7pR1aW5sH9jK',
    '$2y$13$xQ8zL7vN3mK2pO9iU4yT6rE1wA3sD5fG7hJ9kL0zX2cV4bN8mP7q',
    NULL,
    'test@example.com',
    10,
    UNIX_TIMESTAMP(),
    UNIX_TIMESTAMP(),
    0
);

注意:不要自行用md5、自定义拼接字符串等方式生成password_hash值,框架的密码校验逻辑会匹配内置加密规则生成的哈希,不符合规则的哈希会直接导致密码校验失败,无法登录。


内容的提问来源于stack exchange,提问作者user3703199

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.30 01:36:19