【发布时间】:2018-03-01 20:22:45
【问题描述】:
向用户显示一次性密码是否安全,该密码是某种哈希值,其创建方式与常规密码的哈希值相同,还是会危及密码破解的安全性?
示例一次密码哈希显示给用户:$2y$10$bIta4cgF3o4K.7u2iry3S.iQCaUJ1Rb9uP2eu.618bjuYmONxJTP6
我不想让用户知道我是如何创建一次性密码的,因此我想给他一个哈希值。
【问题讨论】:
-
您是否有理由向他们展示哈希值?
-
你为什么要把它给他们?为什么?为什么?
-
就像杰伊说的,为什么?为什么?