【发布时间】:2021-09-09 12:14:34
【问题描述】:
好时光 我使用 bcrypt 在 .net mvc(c#) 中加密密码 在注册时,我使用以下代码:
string salt = BCrypt.Net.BCrypt.GenerateSalt(12);
string hashedPassword = BCrypt.Net.BCrypt.HashPassword(enteredPassword, salt);
而此时,hashedPassword 已存入数据库
我现阶段的问题是盐是否需要存储在数据库中?
我也在登录中使用了以下代码:
--hashedPassword is read from the database
bool verify = BCrypt.Net.BCrypt.Verify(password, hashedPassword,false, hashType : HashType.SHA512);
if (verify)
{
}
else
{
}
下一个问题是验证是否正确完成?在这个阶段我不应该使用盐吗? 我没有在登录时使用盐
最后一个问题是在verify函数中使用hashType: HashType.SHA512和enhancedEntropy: false是否正确?这些设置是最佳设置吗?
【问题讨论】:
标签: c# hash bcrypt bcrypt.net