用户修改密码用什么方法提交
‘壹’ linux:如何修改用户的密码
1、首先,要用CRT软件连接Linux系统。
‘贰’ web前端用户的密码提交时应当怎样加密
密码在前端加密完全没有意义,对密码系统的安全性不会有任何提高,反而会引发不必要的麻烦。首先,做前端开发的人需要知道,前端系统的控制权是完全在用户手里的,也就是说,前端做什么事情,用户有完全的控制权。假设如同 @陈轩所说,前端做过了md5,后台就不用做了,这个做法会有什么后果?如果某一天,这个系统的数据库泄露了,黑客就直接拿到了每个用户的密码md5值,但此时,由于黑客知道密码是在前端进行哈希的,所以他不需要爆破出该md5对应的原文是什么,而是直接修改客户端向服务器发出的请求,把密码字段换成数据库中MD5就可以了,由于与数据库中记录一致,直接就会登录成功。这跟直接存储明文密码没有任何区别!!!所以不管前端是不是加密了密码,后台使用安全的哈希算法对内容再次转换是非常有必要的。(MD5可不行,要用bcrypt,我之前回答过一个类似的:随着显卡性能的高速发展,目前的快速Hash算法是否已经变得不够安全了?)这个回答还有一个人赞同,希望大家别被错误答案误导了。另外一个答案 @林鸿所说,在非安全HTTP连接上,可以防止原始密码被窃听。但问题在于由于你的登录系统接受的哈希过的密码,而不是原文,窃听者根本不需要原始密码,只要通过哈希结果就可以伪造请求登录系统。这样做只能防止被窃听到原文的密码被攻击者用在社会学攻击上,而不能改善该网站的安全性。所以不管前端是不是加密了密码,使用HTTPS安全连接进行登录都是非常有必要的。以上我说的两点,合起来看就是:不管前端是否加密了密码,都不能以此为假设,让后端设计的安全等级下降,否则就会有严重的安全问题。实际上,前端进行密码加密,可以看做帮助用户多进行了一次原文的转换,不管用了什么加密算法,算出来的结果都是密码原文,你该如何保护用户的原始密码,就该如何保护此处的加密结果,因为对你的登录系统来说,它们都是密码原文。以上这些,说明了密码加密是没有什么意义的,接下来,我要说明前端加密会带来什么问题。有些人会认为前端进行了加密,可以降低后台的安全性需求,这种错误的观念会造成系统的安全漏洞。实际上,你不能对前端做任何的假设,所有跟安全相关的技术,都必须应用在后台上。前端进行加密会造成页面需要js脚本才能运行,那么假设你的系统需要兼容不能运行js的客户端,就必须再设计一个使用原文的登录接口。由于前端是不是加密,所有安全机制都必须照常应用,所以为系统增加这样的复杂性是完全没必要的,即使传输明文密码,只要正确使用了HTTPS连接和服务器端安全的哈希算法,密码系统都可以是很安全的。
‘叁’ 用户密码修改代码如何写
<meta http-equiv="Content-Type" content="text/html; charset=gb2312" />
<!--#include virtual="/database/conn.asp" -->
<% set rs=server.CreateObject("adodb.recordset")
sql="select * from member where username='"&request("username")&"'"
rs.open sql,conn,1,3
if rs.eof then%>
<script>
alert("该用户不存在!")
history.back()
</script>
<%
rs.close
set rs=nothing
response.End()
elseif rs("password")<>Request.Form("password") then
%>
<script>
alert("旧密码错误!")
history.back()
</script>
<%
rs.close
set rs=nothing
else %>
<%
rs("password")=Request.Form("newpassword")
rs.update
end if
%>
<script>
alert("密码修改成功!")
open("/index.asp","_self")
</script>
‘肆’ linux如何修改用户的密码
1、首先,要用CRT软件连接Linux系统。
‘伍’ 手机用户修改密码的方法有哪些
手机用户修改密码的方法:1、拨打10001-7-3-1的顺序根据语音提示修改密码。2、用手机本机发送短信MMXG#旧密码#新密码或发送短信502#旧密码#新密码-10001;3、用手机本机登陆电信掌上营业厅-客户信息管理-密码修改-输入服务密码-输入旧的服务密码和新的服务密码-确定。4、使用手机号码和查询密码登陆电信网上营业厅,选择“自助服务--客户资料自助管理--密码修改”。了解更多服务优惠点击下方的“官方网址”客服218为你解答。
‘陆’ linux如何修改用户的密码
linux修改密码命令的方法是:
1、普通用户一般使用该命令都是修改登录密码,使用方法也很简单,只有在提示符下输入 passwd ,按照提示输入原密码,然后再两次输入新密码就可以了,但是要注意密码的复杂度,否则系统不会接受。2、passwd命令的使用方法(root用户)。root用户通常可以在不需要知道用户原密码的情况下修改所有用户的密码,只需要输入密码passwd用户名即可,按照提示两次输入新密码就能够设置完成。如果密码在设置过程中不符合复杂度,系统会提示,但不会阻止设置完成。3、root用户还可以锁定用户,只需要加上“-l选项”和用户名即可。一旦用户被锁定,将无法登录系统,提示信息都会是密码错误。4、如果想恢复用户的登录,可以使用“-u”选项加用户名即可。一旦解锁,用户就可以重新登录系统。
‘柒’ 手机用户修改密码的方法
1、电信手机用户通过本机拨打10001进入自助语音服务,根据语音提示选择4—1号键,可为本机及他机修改密码。2、用手机本机发送短信MMXG#旧密码#新密码或发送短信502#旧密码#新密码—10001。3、电信手机用户通过手机登陆WAP营业厅,选择客户服务—掌上营业厅—WAP—客户信息管理—密码修改—输入服务密码—输入旧的服务密码和新的服务密码—确定。4、通过电脑登陆网厅hb.189.cn,进入“自助服务”点击左边的—客户信息管理—密码管理—密码修改,选择产品类型、地市选择—输入原有密码—在新设密码处输入新的密码—在确认密码处再次输入新的密码(新设密码为6位数字,不能包含字母或特殊字符)。5、电信手机用户持机主身份证原件前往电信营业厅密码修改。了解更多服务优惠点击下方的“官方网址”客服221为你解答。
‘捌’ 用户登陆密码修改时,旧、新密码都输进去了,在提交时,怎么改不好啊
如果你是本地帐号登录本地的话 可以看看控制面板-管理工具-本地安全策略-账户策略-密码策略 看看右边“密码必须符合复杂性要求”是“已启用”还是“已停用” 如果是“已启用” 那就必须设置比较繁琐的密码 或者将其停用
如果你是公司电脑 并且使用帐号登录公司域的话 那就要询问公司网管关于密码策略的要求了
‘玖’ 怎么更改电脑的用户名密码
朋友,你好,你可以用以下的方法:
你可以进系统,也就是你自己的电脑,解除密码:控制面板——用户账户——选择用户后选更改我的密码,然后清空,新密码都留空,点击更改密码就可以了
希望对你有所帮助,祝你成功,快乐~~
‘拾’ 有这样一个表单,点击修改密码时,怎样将用户的id传递到controller有几种方式啊,求知道的人说下,万分感谢
可以在form中加一个隐藏域, ajax的话在data里面加id参数, 还有就是在url后面加上?id=1