我正在使用 PHPass 在我的应用程序中存储用户密码,因为它比 md5 或 sha1 更安全。我有一个关于如何在密码中使用盐的问题。

根据我收集的信息,当您插入用户时,我会像这样使用它:

$pwdHasher = new PasswordHash(8, false);
$hash = $pwdHasher->HashPassword($input_password);

然后当您检查登录时的用户详细信息时,您会执行以下操作:
$pwdHasher = new PasswordHash(8, FALSE);
if ($pwdHasher->CheckPassword($input_password, $hash_from_db)) {
    echo 'password correct';
} else {
    echo 'wrong credentials';
}

但我看不到任何使用盐的东西。从我读过的内容来看,我的用户表应该有一个额外的字段用于对密码进行哈希处理时使用的盐,但是 PHPass 的 CheckPassword 方法不使用盐?

谢谢。

最佳答案

Phpass 在对密码进行哈希处理时会添加一个 salt,因此无需添加单独的 salt 并将其存储在您的数据库中。

10-08 13:33