【问题标题】:How to use random SALT for password hashing? [closed]如何使用随机 SALT 进行密码散列? [关闭]
【发布时间】:2013-11-24 04:55:47
【问题描述】:

我一直在查看有关 stackoverflow 的其他一些主题,但对于初学者来说它们太复杂了。我想知道,如何生成随机盐?

假设我生成一个随机盐并将其连接到我的密码(已转换为 SHA256)。当用户登录时我将如何检查盐,在这种情况下会生成随机盐并连接到通行证?

如果您能给我一个简单的代码 sn-p 说明它是如何工作的,我将不胜感激。

谢谢。

【问题讨论】:

  • 为什么不使用password_hash()(需要 PHP>=5.5)或其userland equivalent(对于早期版本)为您完成所有这些工作?
  • @MarkBaker 我在想这样的事情: $salt = //random;并将其与通行证连接起来。但我想知道当用户登录时如何检查这个,因为这个盐是随机的?
  • 您将盐与哈希一起存储在数据库中,它在创建时只是随机的

标签: php encryption sha256


【解决方案1】:

来自password_verify

password_hash() 将算法、成本和盐作为返回哈希的一部分返回。

换句话说,如果你使用这两个函数,salt 会为你处理;你不必担心。

查看这两个手册页中的代码示例(我会将它们粘贴到这里,但手册没有放在任何地方,最好阅读整个页面)。

【讨论】:

  • 谢谢。看看这个。
  • 使用这些(或 Mark Ba​​ker 链接的旧 php 版本的兼容性实现)。这些写得很好,并遵循最佳实践。
猜你喜欢
  • 1970-01-01
  • 2015-10-08
  • 2018-07-29
  • 2017-12-08
  • 2012-04-19
  • 2019-03-19
  • 1970-01-01
  • 1970-01-01
  • 2017-12-26
相关资源
最近更新 更多