最佳答案
据我所知,生成盐的最佳实践是使用存储在源代码中的一些神秘公式(甚至魔法常数)。
我正在做一个项目,我们计划以开源的形式发布,但问题是,随着源代码而来的是生成盐的秘密公式,因此能够在我们的网站上运行彩虹桌攻击。
我认为很多人在我之前就考虑过这个问题,我想知道什么是最佳实践。在我看来,如果代码是开源的,那么使用 salt 是毫无意义的,因为 salt 可以很容易地进行逆向工程。
有什么想法吗?