私はphpassマニュアルを読んでいます。ある時点で、次のようにハッシュの結果をチェックします。
$hash = $hasher->HashPassword($pass);
if (strlen($hash) < 20)
fail('Failed to hash new password');
それが phpass ハッシュの最小の長さであることは理解していますが、なぜ失敗するのかわかりません。それは可能ですか?つまり、それが起こった場合、誰/何を責めるべきですか? それを防ぐ方法は?これについては、ウェブページにもコメントを投稿しました。
PasswordHash::HashPassword()
参考までに、この質問のコードを見つけることができます: How can * be a safe hashed password?