在我们的网站上,我们使用random GUIDs作为salt来计算用户密码:
SHA1("mysecretpassword" + "a7841254-838a-45a0-8427-145e1d92287d")
Run Code Online (Sandbox Code Playgroud)
对于每个密码哈希,唯一的salt存储在数据库中.
我知道这SHA1不再是非常安全了,但考虑到我们添加了一个很长的随机盐,我几乎无法想象它可以被蛮力攻击或彩虹表破坏.
那么,这种方法目前是否可以加密安全存储密码哈希?
language-agnostic cryptography guid cryptographic-hash-function