使用"已加入"日期时间保存密码

RAN*_*GER 1 php security salt

我在其他文章中看到过这些信息,但大多数都是用已知值(如用户名)腌制的.如果数据未在站点中的任何位置公开,那么使用joined日期时间(或日期时间的MD5)来密封密码是一种joined进一步保护凭据的安全方法joined吗?

提前致谢!

Tay*_*ell 8

盐用真正的随机盐代替.猜测基于日期的盐似乎有点太容易了,特别是如果有人知道这个人已成为该网站的成员多久.

你可以这样做:

$salt = substr(sha1(uniqid(mt_rand(), true)), 0, 16);
Run Code Online (Sandbox Code Playgroud)

  • +1:对于每个用户,盐应始终**随机且不同. (3认同)