【发布时间】:2010-09-21 13:55:32
【问题描述】:
bCrypt's javadoc 有这个密码如何加密的代码:
String pw_hash = BCrypt.hashpw(plain_password, BCrypt.gensalt());
要检查明文密码是否与之前经过哈希处理的密码匹配,请使用 checkpw 方法:
if (BCrypt.checkpw(candidate_password, stored_hash))
System.out.println("It matches");
else
System.out.println("It does not match");
这些代码 sn-ps 向我暗示随机生成的盐被扔掉了。是这样吗,还是这只是一个误导性的代码 sn-p?
【问题讨论】:
标签: java encryption passwords salt bcrypt