【发布时间】:2013-03-12 17:02:14
【问题描述】:
我目前正在构建一个基本的身份验证系统,并且我有一个用户激活功能,它生成一个 20 个字符长的字符串并将其编码为 sha1 ,但我看到其他一些系统使用 base64_encode 可以请有人解释一下更好,为什么?
谢谢
【问题讨论】:
-
“20 个字符的长字符串”中有哪些数据?如果它只是一个随机字符串,那么除了长度之外没有任何区别,并且仅使用 20 个字符的字符串没有真正的区别/安全性。