跳转到帖子

让不活跃用户的密码过期 (一年)


Jack

推荐的帖子

如果启用,一年不活跃用户的密码将过期。

密码过期的用户将无法登录,除非密码重置或由管理员重置密码。

 

 

如果启用,将每天运行批次处理脚本,让一年不活跃帐户的密码过期。

被废弃的帐户更容易受到攻击,特别是使用旧密码哈希值 (只有当用户登录提供密码时,才能更新旧哈希值)。

删除旧帐户的哈希值还意味着,在发生数据泄露时,它们无法被泄露。

意见的链接
分享到其他网站

创建帐户或登录后发表意见

你需要成为会员才能发表意见

创建帐户

在我们的论坛注册新帐户,只需要几个简单步骤!

注册帐户

登录

已有帐户?请登录。

立刻登录
×
×
  • 创建新的...