最近,我一直试图实现我自己的安全登录脚本,我偶然在互联网上。在努力学习如何创建自己的脚本来为每个用户生成一个 salt 之后,我偶然发现了 password_hash
。
根据我的理解(基于对 这一页的读取) ,当您使用 password_hash
时,在行中已经生成了 salt。这是真的吗?
我的另一个问题是,有两种盐不是很明智吗?一个直接在文件里,一个在数据库里?这样的话,如果有人在数据库中破坏了你的盐,你还能直接在文件中找到它吗?我在这里读到,储存盐从来不是一个明智的想法,但它总是让我困惑,人们是什么意思。