【发布时间】:2011-01-13 06:35:09
【问题描述】:
好的。例如,我将密码的 salt 设置为“hello”。有人不能只看源代码并发现盐吗?如果是这样,我将如何隐藏它?谢谢。
【问题讨论】:
-
你需要与你不信任的人分享你的源代码吗?
-
请记住,如果他们能看到您的代码,那么您的网站已经被入侵了。他们可能也可以访问您的数据库。您不再保护您的应用程序,而是保护用户的密码(大多数用户在他们使用的所有网站上都使用一个密码)
-
@SRM:所有(字符串)哈希都有冲突。
-
@SRM:事实上,所有散列到有限位数的散列将发生冲突。事实上,有无限可能的输入,映射到有限数量的输出,保证有两个输入将提供相同的输出。
-
@Anon 好的,好的。我承认。你是对的,我的说法是错误的。我已经删除了它们。