【发布时间】:2013-11-24 11:34:22
【问题描述】:
所以我正在学习加密,我发现在 PHP 中有几种方法可以做到这一点。 根据我的阅读,盐可以是随机的,也可以不是。
我的问题是,当salt是随机生成的,用户登录时怎么查?
除了 password_hash()(因为我的 php 是 5.4.x)之外,创建盐的最佳方法是什么?
谢谢
【问题讨论】:
-
您的第二个问题与this 重复。尽量不要在 Stackoverflow 问题上提出多个问题。
所以我正在学习加密,我发现在 PHP 中有几种方法可以做到这一点。 根据我的阅读,盐可以是随机的,也可以不是。
我的问题是,当salt是随机生成的,用户登录时怎么查?
除了 password_hash()(因为我的 php 是 5.4.x)之外,创建盐的最佳方法是什么?
谢谢
【问题讨论】:
除非您知道自己在做什么,否则不建议您自己创建盐。 https://github.com/ircmaxell/password_compat 这里有一个很好的库,它为早期版本的 PHP 带来了对 password_hash() 的支持。没有理由不使用它。
关于盐,它与密码一起存储。
【讨论】:
盐是随机生成的,用户登录时怎么查?
您使用密码哈希存储盐。
【讨论】:
UPDATE users SET password=?, salt=? WHERE username=?