【发布时间】:2013-06-10 22:59:55
【问题描述】:
请原谅我,我对密码安全和加密完全陌生...
我在比较已使用 php 的 crypt() 函数(使用 blowfish hasing 方法)加密的存储密码与用户输入时遇到问题。我发现可以比较密码的一种方法是存储加密期间使用的盐,然后加密用户输入并将其与存储的密码进行比较。
这是一种安全的做事方式吗?还是有更好(更安全)的方法?
谢谢。
【问题讨论】:
-
我认为关键是它是一种加密方式,而您比较的方式是唯一的方法。
标签: php encryption passwords blowfish crypt