2

私は周りを見回しており、パスワードを安全に保存する方法はたくさんあるようです。ある意味ですべての作業を行う crypt() のようなものを使用しないと仮定すると、sha256 または sha512 で使用するためにランダムに生成されたソルトをどのように保存すればよいでしょうか? これをどのように行うことができるかを考えましたが、これが効果的に機能する方法に行き詰まっています。それらをすべてデータベースに格納し、それらすべてを使用する必要があるのは非効率的です。実際に通常使用されている方法があるかどうか、またはこれが本当に唯一の方法であるかどうかを知りたいです。前もって感謝します。

4

1 に答える 1

4

通常、salt はパスワード ハッシュと共に、同じ列または隣接する列に格納されます。これに関して非効率なことは何もありません。パスワードごとに個別のソルトを使用すると、パスワード システムが堅牢になります。

于 2012-04-22T07:03:32.627 に答える