【问题标题】:Difficulty in understanding how Salt works难以理解 Salt 的工作原理
【发布时间】:2013-11-24 11:34:22
【问题描述】:

所以我正在学习加密,我发现在 PHP 中有几种方法可以做到这一点。 根据我的阅读,盐可以是随机的,也可以不是。

我的问题是,当salt是随机生成的,用户登录时怎么查?

除了 password_hash()(因为我的 php 是 5.4.x)之外,创建盐的最佳方法是什么?

谢谢

【问题讨论】:

  • 您的第二个问题与this 重复。尽量不要在 Stackoverflow 问题上提出多个问题。

标签: php password-encryption


【解决方案1】:

除非您知道自己在做什么,否则不建议您自己创建盐。 https://github.com/ircmaxell/password_compat 这里有一个很好的库,它为早期版本的 PHP 带来了对 password_hash() 的支持。没有理由不使用它。

关于盐,它与密码一起存储。

【讨论】:

    【解决方案2】:

    盐是随机生成的,用户登录时怎么查?

    您使用密码哈希存储盐。

    【讨论】:

    • -Quentin,你介意给我举个例子吗?我需要一个非常清楚的例子来说明如何制作它。我花了几个小时搜索,但它变得太模糊了。谢谢
    • 连同密码会更准确。 密码听起来很混乱。
    • UPDATE users SET password=?, salt=? WHERE username=?
    猜你喜欢
    • 2014-02-03
    • 2015-07-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-04-24
    • 1970-01-01
    • 2014-04-08
    • 2012-01-24
    相关资源
    最近更新 更多