【问题标题】:Where are laravel password salts stored?laravel 密码盐存储在哪里?
【发布时间】:2015-11-08 22:36:06
【问题描述】:

Laravel 使用 bcrypt 来散列密码。

根据这篇文章,在过程中的某个时刻,Hash::make 函数创建并使用一个 22 长度的随机字符串作为盐来生成密码。

对于单个不同的密码,Hash::make 确实返回唯一的哈希值,暗示它确实在过程中的某处使用了某种盐渍。

但是这些盐没有存储在用户表中,我期望它们。 laravel 如何知道用于验证密码的适当哈希值?

Laravel Hash Explained

【问题讨论】:

    标签: php laravel hash passwords salt


    【解决方案1】:

    您链接的文章似乎包含答案。 https://mnshankar.wordpress.com/2014/03/29/laravel-hash-make-explained/

    这样做的聪明之处在于算法、盐和成本是 嵌入到哈希中,因此可以很容易地解析成 用于重建/验证的单个组件(请参阅 php crypt 源代码的相关部分位于 https://github.com/php/php-src/blob/master/ext/standard/crypt.c#L258)。 因此,您无需将盐/成本单独存储在 数据库表。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-07-07
      • 1970-01-01
      • 2011-08-02
      • 2017-05-13
      • 2012-05-31
      • 2019-03-10
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多