我们可以采取哪些措施来防止为多个用户分配相同的密码?

时间:2010-11-22 00:01:47

标签: security passwords

我有一个处理员工工作表的Web应用程序。

他们有来自管理员的用户名/密码组合。

密码是单独加盐和散列的。

问题是,管理员为他们分配了相同的密码。这显然是一个安全问题。

我不想错误地使用您尝试使用的密码,因为......

  • 它显示其他人拥有该密码。安全性差。
  • 我无法轻易比较密码。由于它们存储在数据库中的方式,我需要对它们进行盐分和哈希处理。

我是否有任何选项可以尝试限制此行为?

3 个答案:

答案 0 :(得分:8)

首次登录后,软件应强制用户更改密码。让软件检查以确保用户实际输入新密码,而不是重复旧密码。

答案 1 :(得分:6)

这不是技术问题;这是一个组织/管理问题......

管理员只需停止为每个人分配相同的密码。

答案 2 :(得分:2)

为什么每个人都被分配了相同的密码?给他们一个随机字符串的临时密码,或允许他们在注册时选择他们选择的密码。

相关问题