PwdHash

2020-05-12 05:27:01

我们发现少数网站(即一个网站)的密码重置页面与密码使用页面托管在不同的域上。因此,在密码重置后,站点上注册了错误的密码散列。一种解决方案是创建此类站点的列表,以便PwdHash可以告诉如何处理它们。涉及服务器端更改的其他解决方案也是可能的。有时,用户希望在不能安装浏览器扩展的机器上登录他们的网络帐户(例如在网吧)。在这种情况下,用户可以连接到我们的网站,根据他们的浏览器是否支持通过脚本的剪贴板操作,向他们显示以下形式之一:JavaScript计算本地计算机上的密码散列(这样用户的密码永远不会传递给Stanford)。生成的散列密码可以粘贴到用户的Web登录表单中。