【发布时间】:2012-06-12 15:26:23
【问题描述】:
我正在阅读保护密码的不同技术。我知道,无论你采取什么预防措施,从长远来看,你只会减缓一个坚定的黑客。我研究了 bcrypt 在 PHP 和 PBKDF2 中的使用。
暂时忽略您如何创建哈希。如果一组说 4 个或更多随机选择的 ASCII 字符在预定位置输入到散列中,这会有什么用。有不同长度的哈希吗?所以如果你只计算字符的数量,你可以让一种类型说 md5 看起来像另一种?
我知道这又只会减慢知道您正在这样做的人的速度,并且他们会获得您用来放置随机字符的位置?
【问题讨论】:
-
只是小费;你试过查看salts
-
是的,我研究过盐。我也想提他们,但正如我所说,忽略哈希是如何创建的,我忘了提他们
-
我很惊讶这还没有关闭。 SO上已经有好几个类似的话题了。
标签: php encryption hash md5