如何查看MySQL数据库已有用户密码或创建可用新用户
解决方案
password_hash是单向哈希存储,不存在反向解密获取原有明文密码的可能,不需要在破解上耗费时间,你可以通过以下两种方式快速获得可正常登录的账号:
方案1:重置已有账号的密码(保留原有账号关联数据)
如果需要复用原有账号的业务关联数据,直接更新对应用户的认证字段即可:
- 选定你要使用的原有账号,记录其
username - 生成符合框架校验规则的密码哈希:
进入项目根目录,执行Yii框架内置命令生成指定明文密码的哈希,比如要设置测试密码为test123456:
执行后终端会直接输出合法的php yii security/hash-password "test123456"password_hash字符串,复制备用。 - 生成
auth_key:该字段是自动登录场景使用的随机校验串,执行以下代码生成32位随机字符串即可:
如果暂时无法执行框架代码,也可以用任意随机32位大小写+数字组合字符串代替。echo Yii::$app->security->generateRandomString(); - 执行SQL更新账号信息:
更新完成后,即可用你设置的明文密码登录该账号。UPDATE `user` SET `password_hash` = '上一步复制的密码哈希值', `auth_key` = '生成的32位随机字符串' WHERE `username` = '你选定的原有账号用户名';
如果暂时无法执行yii命令,可以在项目web目录下创建临时脚本生成哈希,拿到结果后务必删除脚本:
<?php // 临时生成密码哈希脚本,用完即删 require __DIR__ . '/../vendor/autoload.php'; require __DIR__ . '/../vendor/yiisoft/yii2/Yii.php'; $config = require __DIR__ . '/../config/web.php'; new yii\web\Application($config); echo '密码哈希:' . Yii::$app->security->generatePasswordHash('test123456') . '<br>'; echo 'auth_key:' . Yii::$app->security->generateRandomString();
方案2:新建独立测试账号
你之前的INSERT语句只需要替换占位符为符合规则的值即可,各字段填写规则如下:
id:如果该字段是自增主键,直接从插入字段列表里去掉即可,数据库会自动生成username:自定义的登录用户名,例如test_adminauth_key:按上述方法生成的32位随机字符串password_hash:按上述方法生成的对应明文密码的哈希值password_reset_token:设为NULL即可,该字段用于密码找回邮件,测试场景不需要email:填写符合邮箱格式的测试地址,例如test@example.comstatus:固定填10,这是该用户表默认的「账号已激活」状态值,填其他值会被判定为账号禁用,无法登录created_at、updated_at:填写当前10位Unix时间戳,也可以直接用UNIX_TIMESTAMP()函数自动生成central_branch:根据你项目的业务规则填写对应值,测试场景可填默认值0
可直接参考的插入SQL示例(对应明文测试密码test123456):
INSERT INTO `user` (`username`, `auth_key`, `password_hash`, `password_reset_token`, `email`, `status`, `created_at`, `updated_at`, `central_branch`) VALUES ( 'test_admin', 'Dkf83jSd29fnvZx4lQe7pR1aW5sH9jK', '$2y$13$xQ8zL7vN3mK2pO9iU4yT6rE1wA3sD5fG7hJ9kL0zX2cV4bN8mP7q', NULL, 'test@example.com', 10, UNIX_TIMESTAMP(), UNIX_TIMESTAMP(), 0 );
注意:不要自行用md5、自定义拼接字符串等方式生成
password_hash值,框架的密码校验逻辑会匹配内置加密规则生成的哈希,不符合规则的哈希会直接导致密码校验失败,无法登录。
内容的提问来源于stack exchange,提问作者user3703199
相关产品推荐
相关产品推荐

