【发布时间】:2013-06-14 23:55:09
【问题描述】:
我正在使用 hash_hmac 使用文本文件中的密钥(受 htaccess 保护)对我的密码进行哈希处理,就像这样..
$hmac = hash_hmac('sha512', $p, file_get_contents(folder/keys.txt'));
一切正常,但现在我想知道是否应该将我的密钥放在 .php 脚本中并包含它而不是 file_get_contents。
哪种方法更安全、更快?
【问题讨论】:
-
不使用数据库的原因是什么?只是想知道......
-
将其从文档根目录中完全删除 ....
-
谢谢爸爸,我从来没有这样做过。最好看看我的主人是否允许这样做。我是否认为包含会比 file_get_contents 执行得更快
-
@FredTurner 在 d0mmmy 回答的评论中说您正在使用“bcrypt, salted, and blowfish”,但您在这个问题中的代码示例并非如此.你能澄清一下吗?
-
@user1615903 我只是发布与我的问题相关的代码,这是我“导入”我的 txt 文件的方法。这只是整个过程的一小部分
标签: php encryption passwords