【问题标题】:MD5 with double randomized salt? [closed]MD5 与双随机盐? [关闭]
【发布时间】:2013-12-20 23:19:19
【问题描述】:

我正在编写一个 CMS 代码,但这行得通吗?

MD5(MD5(username+password)+salt+rsalt);

rsalt 代表随机盐,但我怎么能随机化盐呢?

【问题讨论】:

  • 使用secure hash 方法而不是摆弄md5
  • 如果您不知道如何存储密码,那么您不应该“编写 CMS”。
  • 同意@kingkero -- MD5 已损坏。在任何情况下都不要将其用于密码,即使使用多个哈希和盐也不行。请改用 bcrypt。

标签: php md5


【解决方案1】:
  1. 如果您将盐存储在用户的表中,您可以随机化盐。否则,如何判断哈希是否正确?
  2. MD5 不是安全散列函数。如果您的 PHP >= 5.5,您应该使用 password_hash 之类的东西;如果您使用的是早期版本,则应该使用 ircmaxellpassword_compat 库。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2013-03-09
    • 1970-01-01
    • 1970-01-01
    • 2015-08-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多