【发布时间】:2014-09-30 01:10:35
【问题描述】:
我使用 PHP 中的password_hash 函数对用户密码进行哈希处理,然后再将它们存储到数据库中。
我使用默认算法(即 CRYPT_BLOWFISH)来散列密码。对于成本值,我使用 12 而不是 10。但我不确定的一件事是加密密码的位长度。是 64、128、256 位吗?
另外,增加成本值是否会增加位长?
谢谢
【问题讨论】:
-
看起来你可以很容易地测试这个。但这里的维基解释得很好:en.wikipedia.org/wiki/Blowfish_(cipher)
-
我仍然不清楚它加密了多少位。我将如何测试它?
-
我不熟悉密码学,但文档 (php.net/manual/en/function.password-hash.php) 说它总是会产生 60 个字符的字符串。那不是说加密后的密码是 480 位吗?
标签: php blowfish password-hash php-password-hash