Joh*_*ith 2 php hash database-design salt
现在我在数据库(用户表)中有一个"salt"列和一个"password"列,varchar(64)和sha-256哈希值作为值.
您是否认为在密码验证期间消除盐列并使用用户的电子邮件地址生成盐是一个好主意?这样可以节省数据库中的一些空间.
我不认为存储随机盐是一个问题,而不是从用户的其他列派生它们.
但是,如果您决定使用一个或多个其他列作为salt,则需要100%确保所选值永远不会更改.在您的示例中,如果用户更改了电子邮件地址,您将无法验证其密码.
| 归档时间: |
|
| 查看次数: |
96 次 |
| 最近记录: |