WordPress 6.8 将使用 bcrypt 进行密码哈希处理

在 WordPress 6.8 中,用于散列和存储用户密码的底层算法将从 phpass 便携式散列更改为 bcrypt。采用 bcrypt 可显著增加破解密码散列的计算成本,从而加强 WordPress 中的密码安全性。 此外,应用程序密码、用户密码重置密钥、个人数据请求密钥和恢复模式密钥将从使用 phpass 切换到通过 Sodium 使用加密安全但快速的 BLAKE2b 散列算法。 网站所有者