【发布时间】:2011-04-03 17:31:45
【问题描述】:
有人可以帮我了解加盐的工作原理吗?
到目前为止,我了解以下内容:
- 验证密码
- 生成随机字符串
- 将密码和随机字符串散列并连接它们,然后将它们存储在密码字段中...
我们如何存储盐,或者在用户登录时知道它是什么?我们是否将其存储在自己的领域中?如果我们不这样做,应用程序如何确定盐是什么?如果我们确实存储了它,它不会破坏整个目的吗?
【问题讨论】:
-
找到一个更好的“完全重复:”stackoverflow.com/questions/420843
标签: salt password-hash