-2
私はsecurity.yml
ログインフォームにsha512を使用する方法は?
Acme\UserBundle\Entity\User: sha512
に入れているが、私はまた、これを変更していますか? :
$this->salt = base_convert(sha512(uniqid(mt_rand(), true)), 16, 36);
と
$this->salt = base_convert(sha1(uniqid(mt_rand(), true)), 16, 36);
?
私はこのsecurity.yml
持っている場合:
Acme\UserBundle\Entity\User: sha512
を、私は私には、ログインリターン
提示パスワード作るとき、私は
user.php
$this->salt = base_convert(sha1(uniqid(mt_rand(), true)), 16, 36);
でこれを持っている場合無効です。
なぜですか?
塩にsha512を投げることは全く意味がありません。塩を膨らませても、そのエントロピーは増加しません。 – CodesInChaos