【发布时间】:2011-06-29 10:39:24
【问题描述】:
我正在更新我的 helper 函数库。我想知道是不是密码加密中salt太多了?
两者有什么区别:
mb_substr(sha1($str . AY_HASH), 5, 10) . mb_substr(sha1(AY_HASH . sha1($str . AY_HASH)), 5, 10) . mb_substr(md5($str . AY_HASH), 5, 10)
简单地说:
sha1(AY_HASH . sha1($str . AY_HASH))
AY_HASH 是salt。我应该更喜欢哪个,如果两者都不好,最好的选择是什么?
【问题讨论】:
-
你知道这个叫做blowfish crypt的神奇工具,除了adaptive之外,每个密码都使用不同的盐,对吧?
标签: php salt saltedhash