【发布时间】:2015-11-02 08:21:06
【问题描述】:
要在我的应用程序中生成随机密码,我想使用 Symfony 随机生成器组件。
The documentation says this 关于null 字符(\0)的可能性:
nextBytes()方法返回一个二进制字符串,其中可能包含\0字符。这可能会在几种常见情况下引起麻烦,例如 将此值存储在数据库中或将其作为 网址。解决方法是对nextBytes()返回的值进行哈希处理(做 那个,你可以使用一个简单的md5()PHP 函数)。
所以,我的问题是:如果该方法返回一个nullchar,那么用户将不得不使用它来编写他的密码。
我该如何处理这个问题,因为我不知道如何将空字符写入登录表单。还是我在想什么?
【问题讨论】:
标签: php security symfony passwords md5