【发布时间】:2011-07-17 15:33:44
【问题描述】:
我正在为我的网站安装用户注册脚本 (Tank Auth)。
在安装指南中说,
警告:默认情况下,库生成强大的系统特定 不可移植的密码哈希。 这意味着一旦创建,用户 数据库无法转储和导出 到另一台服务器。这种行为可以 在配置文件中也可以更改。
这让我进退两难。将来我可能想更改服务器,但我也不想要弱密码。便携式密码散列是否存在很大风险?更重要的是,它们所说的哈希是什么意思?是字符长度吗?
【问题讨论】:
-
这不是题外话,它是关于 PHPass 在非便携模式下生成的哈希的可移植性。
标签: php database passwords phpass