【发布时间】:2023-03-15 09:45:01
【问题描述】:
我目前在 node 中工作,并注意到 bcrypt 将盐放在哈希的初始部分
password
:
"$2a$04$kpj4oCA/b85xWAIL3n4l9uPMA2Ku4VR90oT3iE9IZVvREvmmJCZem"
salt
:
"$2a$04$kpj4oCA/b85xWAIL3n4l9u"
这样做是安全的。我的意思是散列和加盐的目的是阻止开发人员在数据库中插入普通密码。因此,如果有人现在进入我的数据库,他们知道我的盐,然后它只是暴力强制所有密码的问题,直到我得到其余的哈希。那为什么需要加盐呢?我可以只存储哈希而不加盐
【问题讨论】:
标签: javascript bcrypt