2016-12-02 7 views
1

blowfishcrypt()phpに入れたいのですが、私は間違った塩を使用することを恐れています。間違った塩のようなものがありますか?そして、例えば2020352352の塩は、塩よりも悪く、lkfjaslj5l3kですか?私はあなたがそれにランダムなものを置くべきであることを知っており、私はそのことを計画しています。塩の内容は重要ですか?

+0

塩は暗号的に安全でなければなりません。 –

答えて

3

なぜ車輪を改造するのですか?

Password_hash()、強いハッシュを使用して、強力な塩を生成し、 は自動的に適切なラウンドを適用します。 password_hash()は単純な crypt()ラッパーで、既存のパスワードハッシュと互換性があります。 password_hash()の使用をお勧めします。 出典:あなたはフグ使用したい場合はCrypt - PHP Manual

PASSWORD_BCRYPTを - ハッシュを作成するためにCRYPT_BLOWFISHアルゴリズムを使用してください。自動的に塩を作成しますpassword_hash()を省略した場合、あなたが(array) $options引数を通過することができ

塩は、オプションです。 password_hash()には十分な塩分があると考えられます。

関連する問題