【发布时间】:2015-10-15 21:41:48
【问题描述】:
我正在尝试制作一款与网站内容相关的游戏,并且用户的帐户将在网站上共享客户端的多个版本。
问题是密码需要在PHP进行salt-hash,并且我需要能够通过Java进行验证,我在安全cryptos上找不到任何信息(比如@987654324 @) 并确保 PHP 和 Java 之间的生成相同。
我看到了一些关于在PHP 上使用PBKDF2 或Hmac 和SHA-1 的信息,但没有按照Java 的“PBKDF2WithHmacSHA1”名称中的建议将它们结合起来。我现在可以处理PHP 或Java 的单个散列。
如何设置能够在PHP 上生成盐和散列、将其存储在MySQL 并能够通过Java 的散列函数验证密码的方法?
如果可能的话,我更愿意坚持使用PBKDF2(除非有人可以建议一个对交叉兼容性更好的等效项)。
附:不确定这是否应该出现在此处或 Crypto SE 上。我想,既然我问的是特定语言,我会先在这里尝试。
【问题讨论】: