PHP で bcrypt を使用して、パスワードのハッシュ化とソルト化を検討しています。brcypt の「仕事」/「ラウンド」の使用が攻撃を防ぐ理由を誰かが説明してくれますか?
「 PHP でパスワードのハッシュに bcrypt を使用する方法は?」 は既に読みましたが、誰かがデータベースを手に入れてオフラインでクラックできるとしたら、何が特別なのか理解に苦しむことになります。
データベースをレインボーテーブルから保護するために、ソルトとハッシュを一緒に使用することになる可能性はありますか? それとも、bcrypt はこのような攻撃を防ぐために何か特別なことをしますか?