サイトのセキュリティ レベルをアップグレード中です。
パスワードを保存する最良の方法を調査しているときに、PHP 5.3 で BCRYPT オプションを見つけました。静的 SALT を使用するためにこの関数を実装しましたが、パスワードごとに異なる SALT を使用するか、目的を無効にする必要があることを読みました。
SALT をユーザー レコードと共にプレーン テキストでデータベースに保存する必要がありますか? これも目的に反しますか?または、md5 を使用してソルトをハッシュし、データベースに保存する必要がありますか?
これを実装して SALT を保存するときの最良の方法は何ですか?