【发布时间】:2015-10-04 00:49:50
【问题描述】:
我知道 PHP 5.5 的新哈希函数不必使用用户指定的盐,但它会增加安全性吗?我一直在做一些阅读,据我了解,散列函数每次都使用随机盐,当需要验证散列时,它可以从散列值中检索。但是生成自己的盐并使用它们有什么好处吗?有什么坏处吗?
【问题讨论】:
-
自己生成盐不会有任何好处。您可以做的是,使用服务器端密钥加密散列,这在某些情况下可能是一个优势。有兴趣的可以看看我tutorial的末尾。
标签: security hash salt php-5.5