0
以下は、市販製品で使用できる塩を塩漬け保存する方法ですか?パスワードを実際に塩漬けして後で比較するプロセス
- ユーザー作成時/登録時:ランダムなソルト文字列を生成します。
- ベローズコードが実行されるとき、私はプレーンテキストのパスワードとユーザー名を知っています。
- Iは
- 列hashedPwd =ハッシュ(PWD +塩)別のテーブルに、それに連結されたユーザ名とデータベース中の塩を格納
- Iは、通常の[ユーザー]で、ユーザーの詳細をhashedPwdを格納するテーブル
ビット、私は好奇心旺盛程度だ:
- ユーザーがログインしようとした - 彼らは入力ユーザー名とパスワードが 2.私は彼らの名を取り、トンでそれを探します彼はソルトテーブル、私は一致を見つける場合は、私はソルトを取得します。はい・いいえ ?
- 文字列UserTryingToLoginhashedPwd =ハッシュ(PWD +塩)
- 私は、通常の[ユーザー]をフェッチユーザ名に基づいて、真の通常のログイン
が読み取りを持つ場合UserTryingToLoginhashedPwd
いいね、ありがとう。 –