【发布时间】:2011-01-03 19:43:04
【问题描述】:
会强多少
return sha1($salt.sha1($passwd));
被比作:
return sha1($salt.$passwd);
$salt 是长度为 12 的每个用户字符串,由强随机 ASCII 组成。
【问题讨论】:
-
我可能弄错了,但是为什么密码的哈希值应该比密码的哈希值更弱呢?也就是说,只要散列算法做它宣传的事情。如果它没有,那么你根本不应该使用它,无论多么频繁。