【发布时间】:2019-08-24 12:14:53
【问题描述】:
所以,这只是一个随机的想法。如果我加密密码并将其盐加密到另一个 加密中间件。它会加强潜在黑客的密码隐私,还是只是一个糟糕的尝试?请赐教。
bcrypt.genSalt(saltRounds, function(err, salt)
bcrypt.hash(myPlaintextPassword, salt, function(err, hash))
【问题讨论】:
-
这可能属于Security。对我来说,它似乎没有太大帮助——如果有,它会被吹捧为最佳实践,并且可能已经包含在哈希算法中。但我不能肯定。
-
它实际上会造成伤害,因为它会降低哈希的熵。
标签: javascript encryption passwords middleware