【发布时间】:2013-12-20 23:19:19
【问题描述】:
我正在编写一个 CMS 代码,但这行得通吗?
MD5(MD5(username+password)+salt+rsalt);
rsalt 代表随机盐,但我怎么能随机化盐呢?
【问题讨论】:
-
使用secure hash 方法而不是摆弄
md5! -
如果您不知道如何存储密码,那么您不应该“编写 CMS”。
-
同意@kingkero -- MD5 已损坏。在任何情况下都不要将其用于密码,即使使用多个哈希和盐也不行。请改用 bcrypt。