現在 MD5 のみを使用しているパスワード設定を更新したいと考えています。
今私がやりたいことは、ユーザーごとに一意のソルトでより強力なもの (おそらく sha256) を使用することです。
塩の保管について質問です。
データベース内の独自の列にソルトを保存しますか?
次に、salt + password をハッシュし、ログインに関しては、salt とパスワードをデータベースから呼び出して作成します。
または、ユーザー名、電子メール、およびタイムスタンプを使用して、ユーザーごとに一意のソルトを作成する方法を使用しますか?
誰かがソルトを列としてデータベースを手に入れたら、各ユーザーのソルトを知っているので、パスワードを解読できるのではないかと思っています。