0
不明であるため、ノードbcryptのハッシュは/仕事を比較しない方法:塩が、私はbcryptのドキュメント内のコードの例を見ていた
bcrypt.hash(myPlaintextPassword, saltRounds, function(err, hash) {
// Store hash in your password DB.
});
私は理解していない、私は知らない場合、私は、パスワードを比較行う方法です塩は?いくつか読んだ後
bcrypt.compare(myPlaintextPassword, hash, function(err, res) {
// res == true
});
、私はhash
はすでに塩とコストが含まれていることを学びました。しかし、一度ハッカーがこのハッシュを取得した場合、彼はすでに虹のテーブルなどを使用してパスワードをブルートフォースできますか?
ハッシュと塩を別々に保存する方が良いでしょうか?
パスワードを安全に処理する方法ですか?