私はhereと指定してメールサーバを実装しました。Postfix + MySQL ENCRYPT()、パスワードをランダム化してパスワードをどのように確認しますか?
正常に動作します。私の好奇心は、周りのデータベースにユーザーを入力し、それらに
の認証を中心に展開実行:
INSERT INTO users (email, password) VALUES ('[email protected]', ENCRYPT('password'));
複数回は、ランダムな塩を利用して暗号化されたパスワードの異なるハッシュを与えるだろう。私。私が[email protected]を同じパスワードで3回入力すると、それぞれのハッシュは異なります...
私の質問は、どのようにしてユーザーがログインしたときに実際にパスワードを認証できるかです。メールクライアント?
私の好奇心を満たすためにはうまくいきますので、暗号化されたパスワードを適切に認証するために何が起こっているのかを十分に理解することができます。
塩が永遠に失われた場合、その後、彼の設定は、実際に動作しない暗号化する
。私は暗号化が良い解決策のようには聞こえないとは思っていますが、何か他のものを受け入れるためにpostfixを入手する方法はありますか? – Dwayne